प्लेटफ़ॉर्म
wordpress
घटक
svg-map-by-saedi
में ठीक किया गया
1.0.1
1.0.1
SVG Map by Smjrifle प्लगइन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है। इस भेद्यता के कारण, हमलावर साइट प्रशासक को धोखा देकर प्लगइन की सेटिंग्स को बदल सकते हैं, डेटा हटा सकते हैं, और दुर्भावनापूर्ण वेब स्क्रिप्ट इंजेक्ट कर सकते हैं। यह भेद्यता SVG Map by Smjrifle के संस्करण 1.0.0 और उससे पहले के संस्करणों को प्रभावित करती है। प्लगइन को तुरंत अपडेट करना या WAF लागू करना आवश्यक है।
यह XSS भेद्यता हमलावरों को साइट प्रशासक के ब्राउज़र में दुर्भावनापूर्ण स्क्रिप्ट चलाने की अनुमति देती है। हमलावर प्लगइन की सेटिंग्स को बदल सकते हैं, संवेदनशील डेटा को हटा सकते हैं, या उपयोगकर्ताओं को दुर्भावनापूर्ण वेबसाइटों पर रीडायरेक्ट कर सकते हैं। यह भेद्यता साइट की सुरक्षा और प्रतिष्ठा को गंभीर रूप से खतरे में डाल सकती है। चूंकि यह एक WordPress प्लगइन है, इसलिए साझा होस्टिंग वातावरण में कई साइटें खतरे में पड़ सकती हैं। हमलावर साइट प्रशासकों को फ़िशिंग लिंक पर क्लिक करने या दुर्भावनापूर्ण वेबसाइटों पर जाने के लिए धोखा दे सकते हैं, जिससे उन्हें स्क्रिप्ट इंजेक्ट करने का अवसर मिल सकता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है। अभी तक सक्रिय शोषण अभियान की कोई जानकारी नहीं है, लेकिन संभावित जोखिम को कम करने के लिए तत्काल कार्रवाई की सिफारिश की जाती है। यह भेद्यता CISA KEV सूची में शामिल नहीं है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) मौजूद हो सकते हैं, जिससे हमलावरों के लिए इसका शोषण करना आसान हो जाता है।
WordPress sites utilizing the SVG Map by Smjrifle plugin, particularly those with administrative accounts that are susceptible to social engineering attacks, are at risk. Shared hosting environments where plugin updates are managed centrally are also vulnerable if the plugin hasn't been updated.
• wordpress / composer / npm:
grep -r 'admin-ajax.php\?action=save_data' /var/www/html/wp-content/plugins/svg-map-by-smjrifle/• wordpress / composer / npm:
wp plugin list --status=inactive | grep svg-map-by-smjrifle• wordpress / composer / npm:
wp plugin list | grep svg-map-by-smjrifledisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (3% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, SVG Map by Smjrifle प्लगइन को नवीनतम संस्करण में अपडेट करना सबसे प्रभावी तरीका है। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) लागू करें जो क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमलों को रोक सके। WAF को 'savedata', 'deletedata', और 'add_popup' जैसे AJAX कार्यों के लिए गैर-अनुमोदित अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए। प्लगइन के फ़ाइलों में किसी भी असामान्य कोड या स्क्रिप्ट की जांच करें। अपडेट के बाद, प्लगइन की सेटिंग्स और डेटा की जांच करके सुनिश्चित करें कि कोई अनधिकृत परिवर्तन नहीं हुआ है।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया इस भेद्यता (vulnerability) के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय (mitigations) लागू करें। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-13519 SVG Map by Smjrifle प्लगइन में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है, जिससे हमलावर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकते हैं।
यदि आप SVG Map by Smjrifle प्लगइन के संस्करण 1.0.0 या उससे पहले का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
SVG Map by Smjrifle प्लगइन को नवीनतम संस्करण में अपडेट करें या WAF लागू करें जो CSRF हमलों को रोक सके।
अभी तक सक्रिय शोषण अभियान की कोई जानकारी नहीं है, लेकिन संभावित जोखिम को कम करने के लिए तत्काल कार्रवाई की सिफारिश की जाती है।
कृपया SVG Map by Smjrifle प्लगइन के डेवलपर की वेबसाइट या WordPress प्लगइन रिपॉजिटरी पर आधिकारिक एडवाइजरी की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।