CVE-2025-7401
वर्डप्रेस के लिए प्रीमियम आयु सत्यापन / प्रतिबंध <= 3.0.2 - remote_tunnel.php के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना और लिखना
- प्रकाशित
- 11 जुल॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Premium Age Verification / Restriction for WordPress प्लगइन WordPress के लिए, remote_tunnel.php में अपर्याप्त रूप से संरक्षित रिमोट सपोर्ट कार्यक्षमता के अस्तित्व के कारण, सभी संस्करणों में 3.0.2 तक (और इसमें शामिल) मनमाने ढंग से फ़ाइल पढ़ने और लिखने की भेद्यता के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलों से पढ़ना या उनमें लिखना संभव बनाता है, जिससे संवेदनशील जानकारी का खुलासा या रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
1- CVE-2025-7401एक्सप्लॉइट
वर्डप्रेस के लिए प्रीमियम आयु सत्यापन / प्रतिबंध <= 3.0.2 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ना और लिखना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।