प्लेटफ़ॉर्म
wordpress
घटक
clearfy
में ठीक किया गया
2.5.4
Clearfy Cache – WordPress ऑप्टिमाइज़ेशन प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, अनधिकृत हमलावर साइट प्रशासक को धोखा देकर प्लगइन/थीम अपडेट नोटिफिकेशन को अक्षम करने के लिए दुर्भावनापूर्ण अनुरोध भेज सकते हैं। यह भेद्यता Clearfy Cache के संस्करण 0.0.0 से लेकर 2.4.0 तक के संस्करणों को प्रभावित करती है। संस्करण 2.4.1 में इस समस्या का समाधान किया गया है।
यह CSRF भेद्यता हमलावरों के लिए साइट प्रशासक की अनुमति के बिना प्लगइन अपडेट नोटिफिकेशन को अक्षम करने का अवसर प्रदान करती है। इससे साइट के सुरक्षा अपडेट को नज़रअंदाज़ किया जा सकता है, जिससे संभावित रूप से अन्य भेद्यताओं का फायदा उठाया जा सकता है। हमलावर एक दुर्भावनापूर्ण लिंक बनाकर या एक स्क्रिप्ट के माध्यम से इस भेद्यता का फायदा उठा सकते हैं, जिसे साइट प्रशासक अनजाने में क्लिक कर सकता है। इस भेद्यता का उपयोग साइट की सुरक्षा को कमजोर करने और संभावित रूप से संवेदनशील जानकारी तक पहुंचने के लिए किया जा सकता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसके लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) मौजूद हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है, लेकिन इसकी मध्यम गंभीरता को देखते हुए, सक्रिय शोषण की संभावना मध्यम है। NVD और CISA ने 2026-01-09 को इस भेद्यता को प्रकाशित किया।
WordPress websites using the Clearfy Cache plugin, particularly those running versions 0.0.0 through 2.4.0, are at risk. Shared hosting environments where multiple websites share the same server are also at increased risk, as a compromised website could potentially be used to target other sites on the same server.
• wordpress / composer / npm:
grep -r 'wbcr_upm_change_flag' /var/www/html/wp-content/plugins/clearfy-cache/• wordpress / composer / npm:
wp plugin list --status=all | grep clearfy-cache• wordpress / composer / npm:
curl -I https://your-wordpress-site.com/wp-content/plugins/clearfy-cache/readme.txt | grep Versiondisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (3% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Clearfy Cache प्लगइन को तुरंत संस्करण 2.4.1 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप WordPress फ़ायरवॉल या सुरक्षा प्लगइन का उपयोग करके CSRF हमलों को रोकने के लिए नियम बना सकते हैं। इसके अतिरिक्त, सुनिश्चित करें कि साइट प्रशासक संदिग्ध लिंक पर क्लिक करने से पहले सावधानी बरतें और हमेशा URL की जांच करें। WordPress सुरक्षा प्लगइन के माध्यम से CSRF सुरक्षा को सक्षम करने पर विचार करें।
संस्करण 2.4.1 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-13749 Clearfy Cache WordPress प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जिससे हमलावर प्लगइन अपडेट नोटिफिकेशन को अक्षम कर सकते हैं।
यदि आप Clearfy Cache WordPress प्लगइन के संस्करण 0.0.0 से 2.4.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Clearfy Cache WordPress प्लगइन को संस्करण 2.4.1 में अपडेट करें।
इस भेद्यता के लिए सार्वजनिक POC मौजूद हैं, इसलिए सक्रिय शोषण की संभावना मध्यम है।
Clearfy Cache वेबसाइट पर आधिकारिक सलाहकार देखें: [https://clearfy.io/](https://clearfy.io/)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।