CVE-2025-8081
Elementor <= 3.30.2 - प्रमाणित (व्यवस्थापक+) छवि आयात के माध्यम से मनमाना फ़ाइल पढ़ना
- प्रकाशित
- 12 अग॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Elementor प्लगइन में मनमाना फ़ाइल पठन भेद्यता WordPress के लिए Elementor प्लगइन, संस्करण 3.30.2 तक (और इसमें शामिल) सभी संस्करणों में, Import_Images::import() फ़ंक्शन के माध्यम से मनमाना फ़ाइल पठन (Arbitrary File Read) भेद्यता के प्रति संवेदनशील है, जो निर्दिष्ट फ़ाइलनाम पर अपर्याप्त नियंत्रण के कारण होता है। यह प्रमाणित हमलावरों को, व्यवस्थापक-स्तरीय पहुँच और उससे ऊपर के अधिकारों के साथ, सर्वर पर मौजूद मनमानी फ़ाइलों की सामग्री पढ़ने में सक्षम बनाता है, जिसमें संवेदनशील जानकारी शामिल हो सकती है।
स्रोत
1- CVE-2025-8081-Elementorएक्सप्लॉइट
CVE-2025-8081 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Elementor WordPress प्लगइन में एक मनमाना फ़ाइल पढ़ने की कमजोरी, जो प्रमाणित एडमिन को wp-config.php जैसी संवेदनशील फ़ाइलें पढ़ने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।