CVE-2025-9196
Trinity Audio <= 5.21.0 - अनधिकृत सूचना प्रकटीकरण
- प्रकाशित
- 11 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 10 अग॰ 2026
Trinity Audio <= 5.21.0 - अनधिकृत सूचना प्रकटीकरण
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# Trinity Audio – टेक्स्ट टू स्पीच AI ऑडियो प्लेयर WordPress के लिए कंटेंट को ऑडियो में बदलने वाला Trinity Audio – टेक्स्ट टू स्पीच AI ऑडियो प्लेयर प्लगइन, सभी संस्करणों में 5.21.0 तक (5.21.0 सहित) संवेदनशील जानकारी के उजागर होने की भेद्यता के प्रति संवेदनशील है। यह इंस्टॉल के दौरान बनाई गई `~/admin/inc/phpinfo.php` फ़ाइल के माध्यम से होता है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए कॉन्फ़िगरेशन डेटा सहित संवेदनशील डेटा निकालना संभव हो जाता है।
CVE-2025-9196 के लिए प्रकटीकरण
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।