CVE-2025-9286
Appy Pie Connect for WooCommerce <= 1.1.2 - reset_user_password के माध्यम से अनधिकृत विशेषाधिकार वृद्धि हेतु अनधिकृत प्रमाणीकरण की कमी
- प्रकाशित
- 3 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Appy Pie Connect for WooCommerce प्लगइन WordPress के लिए Privilege Escalation भेद्यता से ग्रस्त है WordPress के लिए Appy Pie Connect for WooCommerce प्लगइन, reset_user_password() REST हैंडलर के भीतर अनधिकृत प्राधिकरण की कमी के कारण Privilege Escalation के प्रति संवेदनशील है, जो सभी संस्करणों में 1.1.2 तक (और इसमें शामिल) मौजूद है। यह गैर-प्रमाणित हमलावरों के लिए किसी भी उपयोगकर्ता का पासवर्ड रीसेट करना संभव बनाता है, जिसमें व्यवस्थापक भी शामिल हैं, जिससे उन्हें प्रशासनिक पहुंच प्राप्त हो जाती है।
स्रोत
1- CVE-2025-9286एक्सप्लॉइट
Appy Pie Connect for WooCommerce <= 1.1.2 - लापता प्राधिकरण से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।