प्लेटफ़ॉर्म
wordpress
घटक
block-country
में ठीक किया गया
1.0.1
CVE-2025-48077 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो ब्लॉक कंट्री नामक वर्डप्रेस प्लगइन में पाई गई है। यह भेद्यता हमलावरों को संग्रहीत XSS (Stored Cross-Site Scripting) हमलों को अंजाम देने की अनुमति देती है, जिससे वे दुर्भावनापूर्ण स्क्रिप्ट चला सकते हैं। यह भेद्यता प्लगइन के संस्करण 0.0.0 से 1.0 तक प्रभावित करती है, लेकिन संस्करण 1.0.1 में इसे ठीक कर दिया गया है।
इस भेद्यता का फायदा उठाकर, एक हमलावर उपयोगकर्ता की जानकारी चुरा सकता है, वेबसाइट को विकृत कर सकता है, या उपयोगकर्ता को दुर्भावनापूर्ण वेबसाइटों पर रीडायरेक्ट कर सकता है। चूंकि यह एक संग्रहीत XSS भेद्यता है, इसलिए हमलावर दुर्भावनापूर्ण स्क्रिप्ट को डेटाबेस में संग्रहीत कर सकता है, जो तब अन्य उपयोगकर्ताओं को प्रभावित करेगी जो प्लगइन का उपयोग करते हैं। यह भेद्यता वेबसाइट की सुरक्षा और प्रतिष्ठा के लिए गंभीर खतरा पैदा करती है। हमलावर प्लगइन के माध्यम से संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं और वेबसाइट के नियंत्रण को अपने हाथ में ले सकते हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका फायदा उठाने के लिए सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं। CISA KEV सूची में इसकी उपस्थिति का संकेत है कि यह भेद्यता सक्रिय रूप से शोषण के लिए लक्षित है। NVD में प्रकाशन तिथि 2025-11-06 है।
Websites utilizing the Block Country plugin, particularly those with user accounts or forms that accept user input, are at risk. Shared hosting environments where multiple websites share the same server resources are also at increased risk, as a compromised plugin on one site could potentially impact others.
• wordpress / composer / npm:
grep -r 'nithinmaurya12 Block Country' /var/www/html/
wp plugin list | grep 'Block Country'• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/block-country/ | grep -i 'x-frame-options'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-48077 को कम करने के लिए, तुरंत प्लगइन को संस्करण 1.0.1 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो CSRF टोकन को लागू करने के लिए प्लगइन के कोड में बदलाव करने पर विचार करें। इसके अतिरिक्त, वर्डप्रेस सुरक्षा प्लगइन का उपयोग करके वेबसाइट को सुरक्षित करें जो XSS हमलों से बचाने में मदद कर सकते हैं। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके भी CSRF हमलों को कम किया जा सकता है।
स्टोर्ड XSS कोड के निष्पादन को कम करने के लिए ब्लॉक कंट्री प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। नवीनतम संस्करण और अपडेट निर्देशों के लिए wordpress.org पर प्लगइन रिपॉजिटरी देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-48077 ब्लॉक कंट्री वर्डप्रेस प्लगइन में पाई गई एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो संग्रहीत XSS हमलों को सक्षम करती है।
यदि आप ब्लॉक कंट्री प्लगइन के संस्करण 0.0.0 से 1.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2025-48077 को ठीक करने के लिए, प्लगइन को संस्करण 1.0.1 में अपडेट करें।
CISA KEV सूची में इसकी उपस्थिति का संकेत है कि यह भेद्यता सक्रिय रूप से शोषण के लिए लक्षित है।
आधिकारिक सलाहकार के लिए, कृपया ब्लॉक कंट्री प्लगइन के डेवलपर की वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।