प्लेटफ़ॉर्म
wordpress
घटक
flex-store-user
में ठीक किया गया
1.1.1
Flex Store Users प्लगइन में विशेषाधिकार वृद्धि (Privilege Escalation) भेद्यता पाई गई है। यह भेद्यता हमलावरों को बिना किसी प्रमाणीकरण के व्यवस्थापक (administrator) पहुंच प्राप्त करने की अनुमति देती है। प्रभावित संस्करण 0.0.0 से 1.1.0 तक हैं। इस समस्या को हल करने के लिए प्लगइन को नवीनतम संस्करण में अपडेट करना आवश्यक है।
यह भेद्यता हमलावरों के लिए WordPress वेबसाइट पर पूर्ण नियंत्रण प्राप्त करना बेहद आसान बना देती है। हमलावर व्यवस्थापक के विशेषाधिकारों का उपयोग करके संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं, वेबसाइट की सामग्री को बदल सकते हैं, दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं, या वेबसाइट को पूरी तरह से नियंत्रित कर सकते हैं। यदि Flex Store Seller प्लगइन भी सक्रिय है, तो 'fs_type' पैरामीटर का उपयोग करके भेद्यता का फायदा उठाया जा सकता है, जिससे हमलावर के लिए व्यवस्थापक पहुंच प्राप्त करना और भी आसान हो जाता है। यह वेबसाइट की सुरक्षा और अखंडता के लिए गंभीर खतरा है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है। CISA ने इसे KEV (Known Exploited Vulnerabilities) सूची में शामिल करने पर विचार किया है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (Proof-of-Concept) मौजूद हो सकते हैं, जिससे हमलावरों के लिए इसका फायदा उठाना आसान हो जाता है। 2025-12-20 को CVE प्रकाशित किया गया था।
WordPress sites utilizing the Flex Store Users plugin, particularly those running versions 0.0.0 through 1.1.0, are at significant risk. Shared hosting environments where plugin updates are not managed by the site owner are especially vulnerable. Sites that also have the Flex Store Seller plugin installed are at increased risk due to the exploitation via the 'fs_type' parameter.
• wordpress / composer / npm:
grep -r 'fsUserHandle::signup' /var/www/html/wp-content/plugins/flex-store-users/• wordpress / composer / npm:
grep -r 'fsSellerRole::add_role_seller' /var/www/html/wp-content/plugins/flex-store-users/• wordpress / composer / npm:
wp plugin list | grep 'flex-store-users'• wordpress / composer / npm:
wp plugin status flex-store-usersdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.15% (35% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Flex Store Users प्लगइन को तुरंत नवीनतम संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो Flex Store Seller प्लगइन को निष्क्रिय करने पर विचार करें, क्योंकि यह भेद्यता के शोषण को आसान बना सकता है। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके अनधिकृत पहुंच को रोकने के लिए नियमों को कॉन्फ़िगर करें। प्लगइन फ़ाइलों में किसी भी असामान्य गतिविधि की निगरानी करें।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय करें। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-13619 WordPress के Flex Store Users प्लगइन में एक विशेषाधिकार वृद्धि भेद्यता है जो हमलावरों को बिना प्रमाणीकरण के व्यवस्थापक पहुंच प्राप्त करने की अनुमति देती है।
यदि आप Flex Store Users प्लगइन के संस्करण 0.0.0 से 1.1.0 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Flex Store Users प्लगइन को नवीनतम संस्करण में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो Flex Store Seller प्लगइन को निष्क्रिय करने पर विचार करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है।
अधिक जानकारी के लिए Flex Store Users प्लगइन के डेवलपर या WordPress सुरक्षा सलाहकारियों की वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।