प्लेटफ़ॉर्म
wordpress
घटक
delete-comments-by-status
में ठीक किया गया
2.1.2
Delete Comments By Status में एक Path Traversal भेद्यता पाई गई है, जिससे हमलावर संवेदनशील फ़ाइलों तक पहुँच सकते हैं। यह भेद्यता Delete Comments By Status के संस्करण 0.0.0 से लेकर 2.1.1 तक के संस्करणों को प्रभावित करती है। इस समस्या को 2.1.2 संस्करण में ठीक कर दिया गया है।
यह Path Traversal भेद्यता हमलावरों को सर्वर फ़ाइल सिस्टम में मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। हमलावर संवेदनशील डेटा जैसे कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड या अन्य महत्वपूर्ण जानकारी प्राप्त कर सकते हैं। इस भेद्यता का उपयोग सर्वर पर नियंत्रण हासिल करने या अन्य सिस्टम पर हमला करने के लिए भी किया जा सकता है। यह भेद्यता विशेष रूप से साझा होस्टिंग वातावरण में चिंताजनक है, जहाँ कई वेबसाइटें एक ही सर्वर पर होस्ट की जाती हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) मौजूद हो सकते हैं। CISA ने इस भेद्यता को अभी तक KEV में शामिल नहीं किया है, लेकिन इसकी गंभीरता को देखते हुए भविष्य में शामिल किया जा सकता है। 2025-03-03 को CVE प्रकाशित किया गया था।
WordPress websites using the Delete Comments By Status plugin, particularly those running older versions (0.0.0 - 2.1.1), are at risk. Shared hosting environments where file permissions are not strictly controlled are especially vulnerable.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/delete-comments-by-status/*• generic web:
curl -I http://your-wordpress-site.com/wp-content/plugins/delete-comments-by-status/../../../../etc/passwddisclosure
एक्सप्लॉइट स्थिति
EPSS
0.19% (41% शतमक)
CISA SSVC
CVSS वेक्टर
Delete Comments By Status को 2.1.2 या उसके बाद के संस्करण में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो वेब सर्वर के लिए फ़ाइल एक्सेस प्रतिबंधों को कड़ा करने पर विचार करें। WAF (वेब एप्लिकेशन फ़ायरवॉल) का उपयोग करके Path Traversal हमलों को ब्लॉक करने के लिए नियम कॉन्फ़िगर करें। फ़ाइल एक्सेस लॉग की नियमित रूप से निगरानी करें ताकि किसी भी संदिग्ध गतिविधि का पता लगाया जा सके।
Actualice el plugin Delete Comments By Status a la última versión disponible para mitigar la vulnerabilidad de Path Traversal. Verifique la página del plugin en wordpress.org para obtener la versión más reciente y las instrucciones de actualización. Asegúrese de realizar una copia de seguridad de su sitio web antes de actualizar cualquier plugin.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-25130 Delete Comments By Status प्लगइन में एक Path Traversal भेद्यता है, जो हमलावरों को संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप Delete Comments By Status के संस्करण 0.0.0 से 2.1.1 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Delete Comments By Status को 2.1.2 या उसके बाद के संस्करण में अपडेट करें।
CVE-2025-25130 सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए POC मौजूद हो सकते हैं, इसलिए सक्रिय शोषण की संभावना है।
Delete Comments By Status प्लगइन के डेवलपर की वेबसाइट या WordPress प्लगइन रिपॉजिटरी पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।