CVE-2025-8723
Cloudflare Image Resizing <= 1.5.6 - प्रमाणीकरण की कमी के कारण rest_pre_dispatch हुक के माध्यम से अनधिकृत रिमोट कोड निष्पादन
- प्रकाशित
- 19 अग॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Cloudflare Image Resizing प्लगइन में रिमोट कोड एक्ज़ीक्यूशन भेद्यता WordPress के लिए Cloudflare Image Resizing प्लगइन, अपने hook_rest_pre_dispatch() विधि में प्रमाणीकरण की कमी और अपर्याप्त सैनिटाइज़ेशन के कारण रिमोट कोड एक्ज़ीक्यूशन के प्रति संवेदनशील है, जो सभी संस्करणों में 1.5.6 तक (और सहित) मौजूद है। यह गैर-प्रमाणित हमलावरों के लिए कोडबेस में मनमाना PHP इंजेक्ट करना संभव बनाता है, जिससे रिमोट कोड एक्ज़ीक्यूशन प्राप्त होता है।
स्रोत
1- CVE-2025-8723एक्सप्लॉइट
Cloudflare Image Resizing <= 1.5.6 | अप्रमाणित रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।