CVE-2025-68860
WordPress Mobile builder प्लगइन <= 1.4.2 - टूटा प्रमाणीकरण भेद्यता
- प्रकाशित
- 29 दिस॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मोबाइल बिल्डर मोबाइल-बिल्डर में वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास भेद्यता प्रमाणीकरण दुरुपयोग की अनुमति देती है। यह समस्या मोबाइल बिल्डर को प्रभावित करती है: n/a से लेकर <= 1.4.2 तक।
स्रोत
2- CVE-2025-68860एक्सप्लॉइट
CVE-2025-68860 के लिए एक्सप्लॉइट स्क्रिप्ट जो WordPress Mobile Builder प्लगिन को लक्षित करती है। हार्डकोडेड सीक्रेट का उपयोग करके जाली JWT टोकन उत्पन्न करता है ताकि व्यवस्थापक के रूप में प्रमाणित हो सके और REST API के माध्यम से नए व्यवस्थापक खाते बना सके।
- CVE-2025-68860एक्सप्लॉइट
WordPress Mobile builder प्लगइन <= 1.4.2 एक उच्च प्राथमिकता वाले टूटे प्रमाणीकरण (Broken Authentication) के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।