CVE-2025-69080
WordPress Gecko थीम <= 1.9.8 - लोकल फाइल इन्क्लूज़न भेद्यता
- प्रकाशित
- 7 जन॰ 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 1 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JanStudio Gecko gecko में PHP प्रोग्राम में Include/Require स्टेटमेंट के लिए फ़ाइलनाम का अनुचित नियंत्रण ('PHP Remote File Inclusion') भेद्यता PHP Local File Inclusion की अनुमति देती है। यह समस्या Gecko को प्रभावित करती है: n/a से लेकर <= 1.9.8 तक।
स्रोत
1- CVE-2025-69080एक्सप्लॉइट
WordPress Gecko थीम <=1.9.8 में बिना प्रमाणीकरण के Local File Inclusion (LFI) के लिए एक्सप्लॉइट, जो wp-config.php सहित किसी भी फ़ाइल को पढ़ने की अनुमति देता है। requests निर्भरता वाली Python स्क्रिप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।