CVE-2025-9209
RestroPress – ऑनलाइन फूड ऑर्डरिंग सिस्टम 3.0.0 - 3.1.9.2 - फोर्ज्ड JWT के माध्यम से प्रमाणीकरण बाईपास हेतु बिना प्रमाणीकरण वाला सूचना प्रकटीकरण
- प्रकाशित
- 3 अक्टू॰ 2025
- अद्यतन
- 3 अक्टू॰ 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए RestroPress – Online Food Ordering System प्लगइन, संस्करण 3.0.0 से 3.1.9.2 में प्रमाणीकरण बायपास (Authentication Bypass) की भेद्यता से ग्रस्त है। यह प्लगइन द्वारा /wp-json/wp/v2/users REST API एंडपॉइंट के माध्यम से उपयोगकर्ताओं के निजी टोकन और API डेटा को उजागर करने के कारण होता है। इससे अनधिकृत हमलावरों के लिए अन्य उपयोगकर्ताओं, जिनमें व्यवस्थापक भी शामिल हैं, के लिए JWT टोकन बनाना और उनके रूप में प्रमाणित होना संभव हो जाता है।
स्रोत
2- CVE-2025-9209एक्सप्लॉइट
RestroPress – ऑनलाइन खाद्य ऑर्डरिंग सिस्टम 3.0.0 - 3.1.9.2 - अप्रमाणित सूचना प्रकटीकरण से प्रमाणीकरण बाईपास जाली JWT के माध्यम से
- CVE-2026-48907एक्सप्लॉइट
CVE-2025-9209 का शोषण WordPress में /wp-json/wp/v2/users को क्वेरी करके, उपयोगकर्ता कुंजियाँ, टोकन और कुकीज़ एकत्र करके, Defender/Imunify360 को बायपास करके, और कमजोर साइटों को लॉग करके करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।