CVE-2025-9967
Orion SMS OTP सत्यापन <= 1.1.7 - खाता अधिग्रहण के माध्यम से प्रमाणीकरण बाईपास
- प्रकाशित
- 15 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Orion SMS OTP सत्यापन प्लगइन, सभी संस्करणों में 1.1.7 तक (और इसमें शामिल), खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह प्लगइन द्वारा उपयोगकर्ता का पासवर्ड अपडेट करने से पहले उसकी पहचान को ठीक से सत्यापित न करने के कारण है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए किसी भी उपयोगकर्ता का पासवर्ड एक-बार पासवर्ड में बदलना संभव बनाता है, यदि हमलावर को उपयोगकर्ता का फ़ोन नंबर पता हो।
स्रोत
1WordPress में एक अप्रमाणित OTP पासवर्ड रीसेट भेद्यता के लिए प्रमाण-अवधारणा शोषण, जो हमलावरों को बिना प्रमाण-पत्र के पीड़ित का पासवर्ड रीसेट करने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।