CVE-2025-9776
CatFolders – अपनी WordPress मीडिया लाइब्रेरी को श्रेणी द्वारा नियंत्रित करें <= 2.5.2 - प्रमाणित (Author+) CSV आयात के माध्यम से SQL इंजेक्शन
- प्रकाशित
- 11 सित॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 31.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CatFolders – अपनी WordPress मीडिया लाइब्रेरी को श्रेणी द्वारा व्यवस्थित करें प्लगइन, WordPress के लिए, 2.5.2 तक (सहित) के सभी संस्करणों में, CSV Import सामग्री के माध्यम से time-based SQL Injection की भेद्यता से ग्रस्त है। यह उपयोगकर्ता द्वारा आपूर्ति किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी में पर्याप्त तैयारी की कमी के कारण होता है। यह प्रमाणित हमलावरों को, Author-level पहुंच और उससे ऊपर, मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ने में सक्षम बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
स्रोत
1CVE-2025-9776 — CatFolders WordPress प्लगइन: CSV आयात के माध्यम से प्रमाणित SQL इंजेक्शन | POC + वॉकथ्रू
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।