प्लेटफ़ॉर्म
wordpress
घटक
sosh-share-buttons
में ठीक किया गया
1.1.1
Sosh Share Buttons वर्डप्रेस प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, एक अनधिकृत हमलावर साइट प्रशासक को धोखा देकर प्लगइन की सेटिंग्स को बदल सकता है। यह भेद्यता प्लगइन के संस्करण 0 से 1.1.0 तक के सभी संस्करणों को प्रभावित करती है। प्लगइन को नवीनतम संस्करण में अपग्रेड करके इस समस्या का समाधान किया जा सकता है।
यह CSRF भेद्यता हमलावर को साइट प्रशासक के ब्राउज़र में दुर्भावनापूर्ण अनुरोध भेजने की अनुमति देती है, जिससे प्लगइन की सेटिंग्स अनजाने में बदल सकती हैं। हमलावर एक फ़र्ज़ी लिंक या फॉर्म का उपयोग करके ऐसा कर सकता है, जिसे साइट प्रशासक गलती से क्लिक कर सकता है। इससे प्लगइन की कार्यक्षमता में बदलाव हो सकता है, जिससे साइट की सुरक्षा और स्थिरता प्रभावित हो सकती है। इस भेद्यता का उपयोग साइट के डेटा को एक्सेस करने या संशोधित करने के लिए भी किया जा सकता है, खासकर यदि प्लगइन संवेदनशील जानकारी संग्रहीत करता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं। CISA ने इस भेद्यता को अभी तक KEV में शामिल नहीं किया है, लेकिन इसकी मध्यम गंभीरता को देखते हुए, सक्रिय शोषण की संभावना मध्यम है। NVD ने 2026-01-14 को इस भेद्यता को प्रकाशित किया।
WordPress websites using the Sosh Share Buttons plugin, particularly those with shared hosting environments or where administrators are susceptible to phishing attacks, are at risk. Sites with outdated plugin versions are especially vulnerable.
• wordpress / composer / npm:
grep -r 'admin_page_content' /var/www/html/wp-content/plugins/sosh-share-buttons/• wordpress / composer / npm:
wp plugin list | grep 'sosh-share-buttons'• wordpress / composer / npm:
wp plugin update sosh-share-buttons --alldisclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (1% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Sosh Share Buttons प्लगइन को तुरंत नवीनतम संस्करण में अपग्रेड करें। यदि अपग्रेड करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें जो CSRF हमलों को रोक सकता है। WAF नियमों को इस तरह कॉन्फ़िगर करें कि वे प्लगइन के 'adminpagecontent' फ़ंक्शन के लिए सभी अनुरोधों को मान्य करें। इसके अतिरिक्त, सुनिश्चित करें कि साइट प्रशासकों को CSRF हमलों के बारे में शिक्षित किया जाए और उन्हें संदिग्ध लिंक पर क्लिक करने से बचने के लिए प्रोत्साहित किया जाए। अपग्रेड के बाद, प्लगइन की सेटिंग्स की जांच करके पुष्टि करें कि वे अपेक्षित रूप से कॉन्फ़िगर किए गए हैं।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता (vulnerability) के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता (risk tolerance) के आधार पर शमन (mitigations) लागू करें। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन (replacement) खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-15377 Sosh Share Buttons वर्डप्रेस प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जिससे हमलावर प्लगइन सेटिंग्स को बदल सकते हैं।
यदि आप Sosh Share Buttons प्लगइन के संस्करण 0 से 1.1.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Sosh Share Buttons प्लगइन को नवीनतम संस्करण में अपग्रेड करें या WAF नियमों का उपयोग करें।
इस भेद्यता का सक्रिय शोषण संभव है, क्योंकि यह सार्वजनिक रूप से ज्ञात है और PoC मौजूद हो सकते हैं।
Sosh Share Buttons प्लगइन के डेवलपर की वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी पर आधिकारिक सलाह देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।