CVE-2025-8091
EventON Lite <= 2.4.7 - प्रमाणित (योगदानकर्ता+) सूचना प्रकटीकरण
- प्रकाशित
- 15 अग॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए EventON Lite प्लगइन, add_single_eventon और add_eventon शॉर्टकोड के माध्यम से 2.4.6 से कम या बराबर सभी संस्करणों में सूचना एक्सपोज़र (Information Exposure) के प्रति संवेदनशील है, क्योंकि इसमें यह सीमित करने के लिए पर्याप्त प्रतिबंध नहीं हैं कि कौन से पोस्ट शामिल किए जा सकते हैं। यह बिना प्रमाणीकरण वाले हमलावरों के लिए पासवर्ड-संरक्षित, निजी, या ड्राफ्ट पोस्ट से डेटा निकालना संभव बनाता है, जिन तक उनकी पहुंच नहीं होनी चाहिए।
स्रोत
1- EventON-Lite-CVE-Reportजानकारीपूर्ण
CVE-2025-8091 के लिए प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।