MEDIUMCVE-2025-68601CVSS 5.4

CVE-2025-68601: CSRF in Five Star Restaurant Reservations

प्लेटफ़ॉर्म

wordpress

घटक

restaurant-reservations

में ठीक किया गया

2.7.9

AI Confidence: highNVDEPSS 0.0%समीक्षित: मई 2026

Five Star Restaurant Reservations में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, एक हमलावर अनधिकृत क्रियाएं कर सकता है। यह भेद्यता Five Star Restaurant Reservations के संस्करण 0.0.0 से लेकर 2.7.8 तक के संस्करणों को प्रभावित करती है। 2.7.9 संस्करण में इस समस्या का समाधान किया गया है।

WordPress

इस CVE को अपने प्रोजेक्ट में पहचानें

अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।

प्रभाव और हमले की स्थितियाँ

CSRF भेद्यता का मतलब है कि एक हमलावर उपयोगकर्ता की जानकारी के बिना, उनके खाते में अनधिकृत क्रियाएं कर सकता है। उदाहरण के लिए, हमलावर उपयोगकर्ता की जानकारी के बिना आरक्षण बना या रद्द कर सकता है, या उपयोगकर्ता की प्रोफाइल जानकारी बदल सकता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि हमलावर उपयोगकर्ता को यह जानने की आवश्यकता नहीं है कि उनकी जानकारी का उपयोग किया जा रहा है। हमलावर एक दुर्भावनापूर्ण वेबसाइट या ईमेल के माध्यम से उपयोगकर्ता को एक लिंक पर क्लिक करने के लिए प्रेरित कर सकता है जो अनधिकृत क्रिया करता है।

शोषण संदर्भ

यह भेद्यता अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है। NVD में 2025-12-24 को प्रकाशित किया गया।

कौन जोखिम में हैअनुवाद हो रहा है…

Websites utilizing the Five Star Restaurant Reservations plugin, particularly those with user accounts and reservation functionality, are at risk. Shared hosting environments where multiple WordPress installations share the same server resources are also at increased risk, as a compromise of one site could potentially impact others.

पहचान के चरणअनुवाद हो रहा है…

• wordpress / composer / npm:

grep -r 'restaurant-reservations/includes/class-reservation.php' . |
 grep -i 'add_reservation' # Look for vulnerable code patterns

• generic web:

curl -I https://your-wordpress-site.com/wp-admin/admin-ajax.php?action=restaurant_reservations_add_reservation&reservation_date=2024-12-31&reservation_time=19%3A00&number_of_guests=2 # Check for lack of CSRF token in request

हमले की समयरेखा

  1. Disclosure

    disclosure

खतरा खुफिया

एक्सप्लॉइट स्थिति

प्रूफ ऑफ कॉन्सेप्टअज्ञात
CISA KEVNO
इंटरनेट एक्सपोज़रउच्च

EPSS

0.02% (6% शतमक)

CISA SSVC

शोषणnone
स्वचालनीयno
तकनीकी प्रभावpartial

CVSS वेक्टर

खतरा इंटेलिजेंस· CVSS 3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L5.4MEDIUMAttack VectorNetworkहमलावर लक्ष्य तक कैसे पहुंचता हैAttack ComplexityLowशोषण के लिए आवश्यक शर्तेंPrivileges RequiredNoneहमले के लिए प्रमाणीकरण स्तरUser InteractionRequiredक्या पीड़ित को कार्रवाई करनी होगीScopeUnchangedघटक से परे प्रभावConfidentialityNoneसंवेदनशील डेटा उजागर होने का जोखिमIntegrityLowअनधिकृत डेटा संशोधन का जोखिमAvailabilityLowसेवा बाधा का जोखिमnextguardhq.com · CVSS v3.1 आधार स्कोर
इन मेट्रिक्स का क्या मतलब है?
Attack Vector
नेटवर्क — इंटरनेट के माध्यम से दूरस्थ रूप से शोषण योग्य। कोई भौतिक या स्थानीय पहुंच आवश्यक नहीं।
Attack Complexity
निम्न — कोई विशेष शर्त नहीं। विश्वसनीय रूप से शोषण योग्य।
Privileges Required
कोई नहीं — बिना प्रमाणीकरण के शोषण योग्य।
User Interaction
आवश्यक — पीड़ित को फ़ाइल खोलनी, लिंक पर क्लिक करना या पेज पर जाना होगा।
Scope
अपरिवर्तित — प्रभाव केवल कमज़ोर घटक तक सीमित।
Confidentiality
कोई नहीं — गोपनीयता पर कोई प्रभाव नहीं।
Integrity
निम्न — हमलावर सीमित दायरे में कुछ डेटा बदल सकता है।
Availability
निम्न — आंशिक या रुक-रुक कर सेवा से इनकार।

प्रभावित सॉफ्टवेयर

घटकrestaurant-reservations
विक्रेताwordfence
प्रभावित श्रेणीमें ठीक किया गया
0 – 2.7.82.7.9

पैकेज जानकारी

सक्रिय इंस्टॉलेशन
10Kज्ञात
प्लगइन रेटिंग
4.7
संगत संस्करण तक
7.0

कमजोरी वर्गीकरण (CWE)

समयरेखा

  1. आरक्षित
  2. प्रकाशित
  3. संशोधित
  4. EPSS अद्यतन
प्रकाशन के 16 दिन बाद पैच

शमन और वर्कअराउंड

इस भेद्यता को कम करने के लिए, Five Star Restaurant Reservations को संस्करण 2.7.9 में अपग्रेड करना सबसे अच्छा तरीका है। यदि अपग्रेड संभव नहीं है, तो आप CSRF टोकन का उपयोग करके या उपयोगकर्ता की क्रियाओं को प्रमाणित करने के लिए अन्य सुरक्षा उपायों को लागू करके इस भेद्यता को कम कर सकते हैं। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को रोकने के लिए भी किया जा सकता है।

कैसे ठीक करें

संस्करण 2.7.9 में अपडेट करें, या एक नया पैच किया गया संस्करण

CVE सुरक्षा न्यूज़लेटर

भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।

अक्सर पूछे जाने वाले सवाल

CVE-2025-68601 — CSRF Five Star Restaurant Reservations क्या है?

CVE-2025-68601 Five Star Restaurant Reservations में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।

क्या मैं CVE-2025-68601 से Five Star Restaurant Reservations प्रभावित हूं?

यदि आप Five Star Restaurant Reservations के संस्करण 0.0.0 से 2.7.8 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।

मैं CVE-2025-68601 से Five Star Restaurant Reservations को कैसे ठीक करूं?

Five Star Restaurant Reservations को संस्करण 2.7.9 में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो CSRF टोकन का उपयोग करें या उपयोगकर्ता की क्रियाओं को प्रमाणित करने के लिए अन्य सुरक्षा उपायों को लागू करें।

क्या CVE-2025-68601 सक्रिय रूप से शोषण किया जा रहा है?

अभी तक सक्रिय रूप से शोषण की कोई पुष्टि नहीं है, लेकिन सार्वजनिक रूप से उपलब्ध है।

मैं Five Star Restaurant Reservations के लिए CVE-2025-68601 के लिए आधिकारिक सलाहकार कहां पा सकता हूं?

Five Star Restaurant Reservations की वेबसाइट पर जाएं और CVE-2025-68601 खोजें।

क्या आपका प्रोजेक्ट प्रभावित है?

अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।