प्लेटफ़ॉर्म
wordpress
घटक
munk-sites
में ठीक किया गया
1.0.8
CVE-2025-25101 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो MetricThemes Munk Sites को प्रभावित करती है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है। यह भेद्यता Munk Sites के संस्करण 0.0.0 से 1.0.7 तक के संस्करणों को प्रभावित करती है। संस्करण 1.0.8 में इस समस्या का समाधान किया गया है।
यह CSRF भेद्यता हमलावरों को पीड़ित उपयोगकर्ता की जानकारी के बिना, उनके खाते में बदलाव करने या अनधिकृत क्रियाएं करने की अनुमति देती है। हमलावर दुर्भावनापूर्ण वेबसाइटों या ईमेल के माध्यम से CSRF टोकन का उपयोग करके ऐसा कर सकते हैं। यदि हमलावर सफलतापूर्वक CSRF का फायदा उठाता है, तो वे उपयोगकर्ता की जानकारी बदल सकते हैं, संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं, या अन्य हानिकारक क्रियाएं कर सकते हैं। इस भेद्यता का उपयोग वेबसाइट के नियंत्रण को प्राप्त करने और डेटा चोरी करने के लिए किया जा सकता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका फायदा उठाने के लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कांसेप्ट (POC) मौजूद हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है, लेकिन इसकी गंभीरता को देखते हुए, भविष्य में इसे शामिल किया जा सकता है। भेद्यता 2025-02-07 को प्रकाशित की गई थी।
Websites using the MetricThemes Munk Sites plugin, particularly those with administrative access or sensitive data, are at risk. Shared hosting environments where multiple websites share the same server resources are also at increased risk, as a compromise of one site could potentially lead to the compromise of others.
• wordpress / composer / npm:
grep -r 'munk-sites/includes/class-munk-sites-admin.php' . |
grep -i 'wp_send_json'• generic web:
curl -I https://example.com/munk-sites/admin/ | grep -i 'csrf-token'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.74% (73% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-25101 को कम करने के लिए, Munk Sites को संस्करण 1.0.8 में अपडेट करना आवश्यक है। यदि तत्काल अपडेट संभव नहीं है, तो वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को रोकने के लिए किया जा सकता है। इसके अतिरिक्त, सुनिश्चित करें कि सभी संवेदनशील क्रियाओं के लिए उचित प्रमाणीकरण और प्राधिकरण तंत्र लागू किए गए हैं। CSRF टोकन को ठीक से मान्य करना और उन्हें अनुमानित होने से रोकना भी महत्वपूर्ण है।
CSRF भेद्यता को कम करने के लिए Munk Sites प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। यह अपडेट आपके वर्डप्रेस वेबसाइट पर एक हमलावर द्वारा जाली अनुरोधों के माध्यम से अनधिकृत क्रियाएं करने की संभावना को संबोधित करता है। अपडेट करने से पहले अपनी साइट का बैकअप लेना सुनिश्चित करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-25101 MetricThemes Munk Sites में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप Munk Sites के संस्करण 0.0.0 से 1.0.7 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Munk Sites को संस्करण 1.0.8 में अपडेट करके इस भेद्यता को ठीक करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका फायदा उठाने के लिए POC मौजूद हो सकते हैं, इसलिए सक्रिय शोषण की संभावना है।
MetricThemes वेबसाइट पर या उनके सुरक्षा सलाहकार अनुभाग में CVE-2025-25101 के लिए आधिकारिक सलाहकार खोजें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।