प्लेटफ़ॉर्म
wordpress
घटक
afiliados-de-amazon-lite
में ठीक किया गया
1.0.1
अमेज़ॅन एफिलिएट लाइट प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, अनधिकृत हमलावर साइट प्रशासक को धोखा देकर प्लगइन सेटिंग्स को बदल सकते हैं। यह भेद्यता अमेज़ॅन एफिलिएट लाइट प्लगइन के संस्करण 1.0.0 और उससे पहले के सभी संस्करणों को प्रभावित करती है। प्लगइन को नवीनतम संस्करण में अपडेट करके इस समस्या का समाधान किया जा सकता है।
यह CSRF भेद्यता हमलावरों को साइट प्रशासक के विशेषाधिकारों का उपयोग करके प्लगइन सेटिंग्स को बदलने की अनुमति देती है। इससे अनधिकृत परिवर्तन हो सकते हैं, जैसे कि एफिलिएट लिंक बदलना या अन्य सेटिंग्स को संशोधित करना। हमलावर साइट के प्रदर्शन को भी प्रभावित कर सकते हैं या दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं। चूंकि यह भेद्यता WordPress प्लगइन में मौजूद है, इसलिए यह साइट की सुरक्षा के लिए एक गंभीर खतरा है।
यह भेद्यता 2025-12-20 को सार्वजनिक रूप से सामने आई। अभी तक सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं, लेकिन CSRF भेद्यताएँ अक्सर शोषण के लिए लक्षित होती हैं। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हो सकते हैं, जिससे हमलावरों के लिए इस भेद्यता का फायदा उठाना आसान हो जाता है।
WordPress websites utilizing the Amazon affiliate lite Plugin, particularly those with shared hosting environments or lacking robust administrator training, are at increased risk. Sites with less frequent security audits and outdated plugin versions are also more vulnerable.
• wordpress / composer / npm:
grep -r 'ADAL_settings_page' /var/www/html/wp-content/plugins/amazon-affiliate-lite/• wordpress / composer / npm:
wp plugin list --status=all | grep 'amazon-affiliate-lite'• wordpress / composer / npm:
wp plugin list --status=active | grep 'amazon-affiliate-lite'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, अमेज़ॅन एफिलिएट लाइट प्लगइन को तुरंत नवीनतम संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके CSRF टोकन सत्यापन को लागू करें। WAF नियमों को इस तरह कॉन्फ़िगर करें कि वे संदिग्ध अनुरोधों को ब्लॉक कर दें। इसके अतिरिक्त, साइट प्रशासकों को संदिग्ध लिंक पर क्लिक करने से बचने के लिए सतर्क रहना चाहिए।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता (vulnerability) के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन (mitigations) लागू करें। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-14734 अमेज़ॅन एफिलिएट लाइट प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को प्लगइन सेटिंग्स को बदलने की अनुमति देती है।
यदि आप अमेज़ॅन एफिलिएट लाइट प्लगइन के संस्करण 1.0.0 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
अमेज़ॅन एफिलिएट लाइट प्लगइन को नवीनतम संस्करण में अपडेट करें या WAF नियमों को लागू करें।
अभी तक सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं, लेकिन भेद्यता शोषण के लिए लक्षित हो सकती है।
कृपया अमेज़ॅन एफिलिएट लाइट प्लगइन के आधिकारिक वेबसाइट या WordPress प्लगइन रिपॉजिटरी पर जाएं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।