
CVE-2025-3054 के लिए एक्सप्लॉइट जो WP User Frontend Pro प्लगइन में मनमानी फ़ाइल अपलोड को लक्षित करता है, जो प्रमाणित हमलावरों को वर्डप्रेस साइटों पर दूरस्थ कोड निष्पादन प्राप्त करने में सक्षम बनाता है।
WP User Frontend Pro प्लगइन WordPress के लिए upload_files() फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण सभी संस्करणों में 4.1.3 तक (सम्मिलित) मनमाने फ़ाइल अपलोड के लिए कमजोर है। इससे प्रमाणित हमलावरों के लिए, Subscriber-level access और उससे ऊपर के लिए, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है जो रिमोट कोड निष्पादन संभव बना सकता है। कृपया ध्यान दें कि इसके लिए 'Private Message' मॉड्यूल को सक्षम और PRO सॉफ़्टवेयर के Business संस्करण का उपयोग करना आवश्यक है।
पूछताछ के लिए, कृपया संपर्क करें:[email protected]