प्लेटफ़ॉर्म
wordpress
घटक
premium-addons-for-elementor
में ठीक किया गया
4.11.54
Premium Addons for Elementor प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, हमलावर बिना प्रमाणीकरण के साइट व्यवस्थापक या अन्य उपयोगकर्ताओं को कार्रवाई करने के लिए प्रेरित करके मनमाने Elementor टेम्पलेट्स बना सकते हैं। यह भेद्यता Elementor के संस्करण 0.0.0 से 4.11.53 तक के सभी संस्करणों को प्रभावित करती है। इस समस्या को 4.11.54 संस्करण में ठीक कर दिया गया है।
यह भेद्यता हमलावरों को साइट व्यवस्थापकों या अन्य उपयोगकर्ताओं को धोखा देकर मनमाने Elementor टेम्पलेट्स बनाने की अनुमति देती है। हमलावर एक दुर्भावनापूर्ण लिंक का उपयोग कर सकते हैं जो उपयोगकर्ता को क्लिक करने के लिए प्रेरित करता है, जिससे हमलावर टेम्पलेट बना सकता है। इससे साइट की सुरक्षा से समझौता हो सकता है और हमलावर अनधिकृत सामग्री सम्मिलित कर सकते हैं। यदि हमलावर को व्यवस्थापक विशेषाधिकार प्राप्त हो जाते हैं, तो वे साइट पर पूर्ण नियंत्रण प्राप्त कर सकते हैं, डेटा चोरी कर सकते हैं, या साइट को नुकसान पहुंचा सकते हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है। अभी तक सक्रिय शोषण अभियान की कोई जानकारी नहीं है, लेकिन यह संभावना है कि हमलावर इस भेद्यता का फायदा उठाने की कोशिश करेंगे। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल नहीं किया है। NVD और CISA ने 2025-12-23 को प्रकाशन की सूचना दी है।
WordPress websites using Premium Addons for Elementor, particularly those with multiple users having 'edit_posts' capabilities, are at risk. Shared hosting environments where users have limited control over plugin updates are also more vulnerable. Sites with legacy configurations or outdated security practices are especially susceptible.
• wordpress / composer / npm:
grep -r 'insert_inner_template' /var/www/html/wp-content/plugins/premium-addons-for-elementor/• wordpress / composer / npm:
wp plugin list --status=all | grep 'premium-addons-for-elementor'• wordpress / composer / npm:
wp plugin update premium-addons-for-elementor --alldisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (6% शतमक)
CISA SSVC
CVSS वेक्टर
सबसे पहले, Premium Addons for Elementor प्लगइन को संस्करण 4.11.54 या उच्चतर में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग कर सकते हैं जो CSRF हमलों को ब्लॉक करता है। इसके अतिरिक्त, सुनिश्चित करें कि सभी उपयोगकर्ता मजबूत पासवर्ड का उपयोग करें और फ़िशिंग हमलों के बारे में जागरूक रहें। आप WordPress के सुरक्षा प्लगइन्स का उपयोग करके CSRF हमलों का पता लगाने और उन्हें रोकने के लिए अतिरिक्त सुरक्षा उपाय कर सकते हैं।
संस्करण 4.11.54 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-14163 Premium Addons for Elementor प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत टेम्पलेट्स बनाने की अनुमति देती है।
यदि आप Premium Addons for Elementor के संस्करण 0.0.0 से 4.11.53 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Premium Addons for Elementor प्लगइन को संस्करण 4.11.54 या उच्चतर में तुरंत अपडेट करें।
अभी तक सक्रिय शोषण अभियान की कोई जानकारी नहीं है, लेकिन यह संभावना है कि हमलावर इस भेद्यता का फायदा उठाने की कोशिश करेंगे।
आधिकारिक सलाहकार के लिए Premium Addons for Elementor वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।