प्लेटफ़ॉर्म
wordpress
घटक
image-shadow
में ठीक किया गया
1.1.1
Image Shadow में एक पथ पारगमन (Path Traversal) भेद्यता पाई गई है, जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। यह भेद्यता Image Shadow के संस्करण 0.0.0 से 1.1.0 तक के संस्करणों को प्रभावित करती है। इस भेद्यता को संस्करण 1.1.1 में ठीक कर दिया गया है।
यह भेद्यता हमलावरों को सर्वर पर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है, जिसमें संवेदनशील डेटा, कॉन्फ़िगरेशन फ़ाइलें और अन्य महत्वपूर्ण जानकारी शामिल हो सकती है। हमलावर इस भेद्यता का उपयोग सर्वर पर नियंत्रण हासिल करने, डेटा चोरी करने या सिस्टम को नुकसान पहुंचाने के लिए कर सकते हैं। पथ पारगमन भेद्यताएँ अक्सर वेब सर्वर के रूट फ़ोल्डर तक पहुँचने के लिए उपयोग की जाती हैं, जिससे हमलावर सिस्टम पर व्यापक नियंत्रण प्राप्त कर सकते हैं।
यह भेद्यता अभी तक सक्रिय रूप से शोषण किए जाने की पुष्टि नहीं हुई है, लेकिन सार्वजनिक रूप से उपलब्ध है। CISA KEV सूची में शामिल नहीं है। सार्वजनिक प्रमाण-अवधारणा (PoC) उपलब्ध होने की संभावना है, जिससे इसका शोषण आसान हो सकता है।
WordPress websites utilizing the Image Shadow plugin, particularly those running older versions (0.0.0–1.1.0), are at risk. Shared hosting environments where users have limited control over plugin installations are also particularly vulnerable.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/image-shadow/• generic web:
curl -I http://your-wordpress-site.com/wp-content/plugins/image-shadow/../../../../etc/passwd | head -n 1disclosure
एक्सप्लॉइट स्थिति
EPSS
0.09% (26% शतमक)
CISA SSVC
CVSS वेक्टर
Image Shadow को संस्करण 1.1.1 में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि तत्काल अपडेट संभव नहीं है, तो वेब सर्वर कॉन्फ़िगरेशन में अतिरिक्त सुरक्षा उपाय लागू किए जा सकते हैं, जैसे कि फ़ाइल एक्सेस प्रतिबंध और सख्त फ़ायरवॉल नियम। WAF (वेब एप्लिकेशन फ़ायरवॉल) का उपयोग करके पथ पारगमन हमलों को ब्लॉक किया जा सकता है।
Actualice el plugin Image Shadow a la última versión disponible para solucionar la vulnerabilidad de recorrido de directorio. Verifique las actualizaciones del plugin directamente en el panel de administración de WordPress o a través del repositorio oficial de WordPress.org.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-24765 Image Shadow प्लगइन में एक पथ पारगमन भेद्यता है, जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप Image Shadow के संस्करण 0.0.0 से 1.1.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Image Shadow को संस्करण 1.1.1 में अपडेट करें।
अभी तक सक्रिय शोषण की पुष्टि नहीं हुई है, लेकिन सार्वजनिक PoC उपलब्ध होने की संभावना है।
आधिकारिक सलाहकार के लिए Image Shadow के डेवलपर की वेबसाइट या WordPress प्लगइन रिपॉजिटरी की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।