प्लेटफ़ॉर्म
wordpress
घटक
sumome
में ठीक किया गया
1.34.1
CVE-2024-31265 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Sumo WordPress प्लगइन में पाई गई है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति दे सकती है, जिससे डेटा हानि या सिस्टम समझौता हो सकता है। यह भेद्यता Sumo के संस्करणों ≤1.34 को प्रभावित करती है। संस्करण 1.34.1 में इस समस्या का समाधान किया गया है।
CSRF भेद्यता का अर्थ है कि एक हमलावर उपयोगकर्ता को अनजाने में कुछ करने के लिए मजबूर कर सकता है जिसकी वे नहीं करना चाहते हैं। Sumo प्लगइन के संदर्भ में, एक हमलावर उपयोगकर्ता की जानकारी को बदल सकता है, सेटिंग्स को संशोधित कर सकता है, या अन्य अनधिकृत क्रियाएं कर सकता है। चूंकि यह एक WordPress प्लगइन है, इसलिए यह वेबसाइटों की एक विस्तृत श्रृंखला को प्रभावित कर सकता है जो Sumo का उपयोग करते हैं। हमलावर एक दुर्भावनापूर्ण वेबसाइट या ईमेल के माध्यम से इस भेद्यता का फायदा उठा सकते हैं, जिससे उपयोगकर्ता अनजाने में अनधिकृत क्रियाएं कर सकते हैं।
CVE-2024-31265 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है। यह भेद्यता 2024-04-12 को सार्वजनिक रूप से प्रकट की गई थी। KEV स्थिति अभी तक निर्धारित नहीं की गई है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) अभी तक नहीं देखा गया है, लेकिन भेद्यता की प्रकृति को देखते हुए, इसका शोषण किया जा सकता है।
Websites using the Sumo WordPress plugin, particularly those running older versions (≤1.34), are at risk. Shared hosting environments where plugin updates are managed centrally are also particularly vulnerable, as they may not be updated promptly.
• wordpress / composer / npm:
grep -r 'sumo_csrf_token' /var/www/html/wp-content/plugins/sumo• generic web:
curl -I https://example.com/sumo/ | grep -i 'csrf-token'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.05% (15% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2024-31265 को कम करने के लिए, Sumo प्लगइन को तुरंत संस्करण 1.34.1 में अपडेट करना महत्वपूर्ण है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप WordPress सुरक्षा प्लगइन का उपयोग करके CSRF टोकन लागू कर सकते हैं। इसके अतिरिक्त, सुनिश्चित करें कि आपके सभी उपयोगकर्ता मजबूत पासवर्ड का उपयोग करते हैं और फ़िशिंग हमलों से सावधान रहते हैं। अपडेट के बाद, प्लगइन की सेटिंग्स की समीक्षा करें और किसी भी अनधिकृत परिवर्तन की जांच करें।
सुमो प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता 1.34 से बाद के संस्करणों में ठीक की गई है। अपडेट करने के लिए, वर्डप्रेस एडमिन पैनल, 'प्लगइन्स' अनुभाग पर जाएं और 'सुमो' खोजकर इसे अपडेट करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-31265 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Sumo WordPress प्लगइन को प्रभावित करती है, जिससे हमलावर अनधिकृत क्रियाएं कर सकते हैं।
यदि आप Sumo WordPress प्लगइन के संस्करणों ≤1.34 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Sumo WordPress प्लगइन को संस्करण 1.34.1 में अपडेट करें।
CVE-2024-31265 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन इसका शोषण किया जा सकता है।
कृपया Sumo की वेबसाइट पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।