प्लेटफ़ॉर्म
wordpress
घटक
clasifico-listing
में ठीक किया गया
2.1
Clasifico Listing वर्डप्रेस प्लगइन में विशेषाधिकार वृद्धि की भेद्यता (vulnerability) पाई गई है। हमलावर नए खाते बनाते समय व्यवस्थापक भूमिका सेट करके प्लगइन के कमजोर सुरक्षा उपायों का फायदा उठा सकते हैं, जिससे उन्हें अनधिकृत पहुंच मिल सकती है। यह भेद्यता (vulnerability) संस्करण 1.0.0 से 2.0 तक के प्लगइन को प्रभावित करती है, और इसे संस्करण 2.1 में ठीक कर दिया गया है।
इस भेद्यता (vulnerability) का फायदा उठाकर, एक हमलावर आसानी से वर्डप्रेस साइट पर व्यवस्थापक (administrator) का एक्सेस प्राप्त कर सकता है। इससे उन्हें साइट की सभी फाइलों और डेटा तक पहुंच मिल जाएगी, जिसमें उपयोगकर्ता जानकारी, संवेदनशील डेटा और कॉन्फ़िगरेशन फाइलें शामिल हैं। हमलावर साइट को संशोधित कर सकते हैं, दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं, या डेटा को चुरा सकते हैं। यह भेद्यता (vulnerability) साइट की सुरक्षा और अखंडता के लिए गंभीर खतरा है। इस तरह की भेद्यता (vulnerability) का फायदा उठाने के लिए हमलावरों को केवल एक वैध उपयोगकर्ता खाता बनाने की आवश्यकता होती है, जिससे यह शोषण (exploitation) के लिए बहुत आसान हो जाता है।
यह भेद्यता (vulnerability) अभी तक KEV में शामिल नहीं है, लेकिन इसकी गंभीरता (CVSS 9.8) को देखते हुए, इसका मध्यम जोखिम (medium risk) है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (proof-of-concept) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता (vulnerability) की प्रकृति को देखते हुए, इसका शोषण (exploitation) किया जा सकता है। यह भेद्यता (vulnerability) 2026-02-19 को प्रकाशित हुई थी।
एक्सप्लॉइट स्थिति
EPSS
0.10% (28% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता (vulnerability) को कम करने के लिए, तुरंत Clasifico Listing प्लगइन को संस्करण 2.1 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो प्लगइन को अस्थायी रूप से निष्क्रिय करने पर विचार करें। इसके अतिरिक्त, वर्डप्रेस साइट पर मजबूत पासवर्ड और दो-कारक प्रमाणीकरण (two-factor authentication) लागू करें। प्लगइन के पंजीकरण प्रक्रिया को संशोधित करके 'listinguserrole' पैरामीटर को हटा दें या उसे प्रतिबंधित करें। नियमित रूप से सुरक्षा ऑडिट करें और वर्डप्रेस और प्लगइन को नवीनतम संस्करण में अपडेट रखें।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय करें। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-12882 Clasifico Listing प्लगइन में एक विशेषाधिकार वृद्धि (Privilege Escalation) भेद्यता (vulnerability) है जो हमलावरों को व्यवस्थापक (administrator) का एक्सेस प्राप्त करने की अनुमति देती है।
यदि आप Clasifico Listing प्लगइन के संस्करण 1.0.0 से 2.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता (vulnerability) से प्रभावित हैं।
Clasifico Listing प्लगइन को संस्करण 2.1 में अपडेट करके इस भेद्यता (vulnerability) को ठीक करें।
हालांकि सार्वजनिक रूप से उपलब्ध शोषण (exploitation) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता (vulnerability) की प्रकृति को देखते हुए, इसका शोषण (exploitation) किया जा सकता है।
कृपया Clasifico Listing वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी पर आधिकारिक सलाहकार (advisory) देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।