प्लेटफ़ॉर्म
wordpress
घटक
custom-registration-form-builder-with-submission-manager
में ठीक किया गया
6.0.8
RegistrationMagic प्लगइन में विशेषाधिकार वृद्धि भेद्यता पाई गई है, जो WordPress वेबसाइटों के लिए कस्टम पंजीकरण फॉर्म, उपयोगकर्ता पंजीकरण, भुगतान और उपयोगकर्ता लॉगिन सुविधाएँ प्रदान करता है। यह भेद्यता हमलावरों को अनधिकृत रूप से व्यवस्थापकीय विशेषाधिकार प्राप्त करने की अनुमति देती है, जिससे वेबसाइट की सुरक्षा से समझौता हो सकता है। यह भेद्यता RegistrationMagic के संस्करण 0.0.0 से लेकर 6.0.7.1 तक के संस्करणों को प्रभावित करती है। संस्करण 6.0.7.2 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को WordPress व्यवस्थापक खाते पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देती है। एक बार जब हमलावर 'manage_options' क्षमता प्राप्त कर लेता है, तो वह वेबसाइट की सामग्री को संशोधित कर सकता है, उपयोगकर्ताओं को हटा सकता है, सेटिंग्स बदल सकता है, और यहां तक कि दुर्भावनापूर्ण कोड भी इंजेक्ट कर सकता है। इससे वेबसाइट की प्रतिष्ठा को नुकसान हो सकता है, संवेदनशील डेटा चोरी हो सकता है, और वेबसाइट का उपयोग दुर्भावनापूर्ण गतिविधियों के लिए किया जा सकता है। इस भेद्यता का उपयोग वेबसाइट को पूरी तरह से नियंत्रित करने के लिए किया जा सकता है, जिससे गंभीर वित्तीय और कानूनी परिणाम हो सकते हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है। अभी तक सक्रिय शोषण अभियानों की कोई रिपोर्ट नहीं है, लेकिन भेद्यता की गंभीरता को देखते हुए, भविष्य में इसका शोषण होने की संभावना है। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल करने की संभावना पर विचार किया है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हो सकते हैं, जिससे हमलावरों के लिए इसका शोषण करना आसान हो जाता है।
एक्सप्लॉइट स्थिति
EPSS
0.14% (34% शतमक)
CISA SSVC
CVSS वेक्टर
RegistrationMagic प्लगइन को तुरंत संस्करण 6.0.7.2 या उसके बाद के संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, WordPress फ़ायरवॉल या सुरक्षा प्लगइन का उपयोग करके 'rmuserexists' AJAX एक्शन को ब्लॉक करें। इसके अतिरिक्त, सुनिश्चित करें कि आपके WordPress वेबसाइट पर मजबूत पासवर्ड और दो-कारक प्रमाणीकरण सक्षम हैं। नियमित रूप से वेबसाइट की सुरक्षा ऑडिट करें और किसी भी संदिग्ध गतिविधि की निगरानी करें।
संस्करण 6.0.7.2 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-15403 RegistrationMagic प्लगइन में एक गंभीर विशेषाधिकार वृद्धि भेद्यता है जो हमलावरों को व्यवस्थापकीय विशेषाधिकार प्राप्त करने की अनुमति देती है।
यदि आप RegistrationMagic प्लगइन के संस्करण 0.0.0 से 6.0.7.1 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
RegistrationMagic प्लगइन को तुरंत संस्करण 6.0.7.2 या उसके बाद के संस्करण में अपडेट करें।
अभी तक सक्रिय शोषण अभियानों की कोई रिपोर्ट नहीं है, लेकिन भेद्यता की गंभीरता को देखते हुए, भविष्य में इसका शोषण होने की संभावना है।
कृपया RegistrationMagic वेबसाइट या WordPress प्लगइन रिपॉजिटरी पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।