CVE-2025-7955
RingCentral Communications 1.5 - 1.6.8 - सर्वर-साइड सत्यापन की कमी के कारण ringcentral_admin_login_2fa_verify फ़ंक्शन के माध्यम से प्रमाणीकरण बायपास
- प्रकाशित
- 28 अग॰ 2025
- अद्यतन
- 28 अग॰ 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# रिंगसेंट्रल कम्युनिकेशंस प्लगइन भेद्यता सारांश वर्डप्रेस के लिए रिंगसेंट्रल कम्युनिकेशंस प्लगइन, संस्करण 1.5 से 1.6.8 में ringcentral_admin_login_2fa_verify() फ़ंक्शन के भीतर अनुचित सत्यापन के कारण प्रमाणीकरण बायपास (Authentication Bypass) के प्रति संवेदनशील है। यह अनधिकृत हमलावरों के लिए केवल समान नकली कोड प्रदान करके किसी भी उपयोगकर्ता के रूप में लॉग इन करना संभव बनाता है।
स्रोत
1- CVE-2025-7955एक्सप्लॉइट
RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify फ़ंक्शन के माध्यम से सर्वर-साइड सत्यापन के अभाव से प्रमाणीकरण बायपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।