प्लेटफ़ॉर्म
wordpress
घटक
slick-google-map
में ठीक किया गया
0.3.1
Slick Google Map में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है, जिसके परिणामस्वरूप संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) हो सकती है। यह भेद्यता Slick Google Map के संस्करण 0.0.0 से 0.3 तक के संस्करणों को प्रभावित करती है। इस भेद्यता का फायदा उठाकर हमलावर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकता है। संस्करण 0.3.1 में इस समस्या का समाधान किया गया है।
यह XSS भेद्यता हमलावरों को Slick Google Map का उपयोग करने वाले वर्डप्रेस वेबसाइटों पर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। हमलावर उपयोगकर्ता के ब्राउज़र में स्क्रिप्ट चला सकते हैं, जिससे वे संवेदनशील जानकारी चुरा सकते हैं, उपयोगकर्ता को फ़िशिंग साइटों पर रीडायरेक्ट कर सकते हैं, या वेबसाइट की सामग्री को बदल सकते हैं। CSRF के कारण, हमलावर उपयोगकर्ता की जानकारी के बिना कार्रवाई कर सकता है, जिससे भेद्यता का फायदा उठाना आसान हो जाता है। यह भेद्यता वेबसाइट की प्रतिष्ठा को नुकसान पहुंचा सकती है और उपयोगकर्ता डेटा की गोपनीयता से समझौता कर सकती है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका फायदा उठाने के लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कांसेप्ट (POC) मौजूद हो सकते हैं। CISA ने इस भेद्यता को अभी तक KEV में शामिल नहीं किया है, लेकिन इसकी गंभीरता को देखते हुए, भविष्य में इसे शामिल किया जा सकता है। भेद्यता 2025-11-06 को प्रकाशित हुई थी।
Websites using the Slick Google Map plugin, particularly those with user authentication or sensitive data displayed through the plugin, are at risk. Shared hosting environments where plugin updates are managed centrally are also at increased risk, as a single compromised plugin can affect multiple websites.
• wordpress / composer / npm:
grep -r 'slick-google-map' /var/www/html/wp-content/plugins/
wp plugin list | grep 'slick-google-map'• generic web:
curl -I https://example.com/wp-content/plugins/slick-google-map/ | grep 'X-Frame-Options'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CISA SSVC
CVSS वेक्टर
Slick Google Map को तुरंत संस्करण 0.3.1 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें जो CSRF हमलों को ब्लॉक कर सके। वर्डप्रेस प्लगइन फ़ायरवॉल का उपयोग करके CSRF टोकन को लागू करें। Slick Google Map के लिए इनपुट सत्यापन और आउटपुट एन्कोडिंग को मजबूत करें ताकि दुर्भावनापूर्ण स्क्रिप्ट को इंजेक्ट करने से रोका जा सके। नियमित रूप से वेबसाइट की सुरक्षा ऑडिट करें और किसी भी भेद्यता को तुरंत ठीक करें।
Slick Google Map प्लगइन को एक ठीक किए गए संस्करण में अपडेट करें। उपलब्ध अपडेट के बारे में अधिक जानकारी और उन्हें कैसे स्थापित करें, इसके लिए प्लगइन के संस्करण नोट्स या डेवलपर वेबसाइट देखें। किसी भी प्लगइन को अपडेट करने से पहले अपनी वेबसाइट का बैकअप लेना सुनिश्चित करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-48078 Slick Google Map में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जिसके परिणामस्वरूप संग्रहीत XSS हो सकता है। यह हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देता है।
यदि आप Slick Google Map के संस्करण 0.0.0 से 0.3 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Slick Google Map को तुरंत संस्करण 0.3.1 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो WAF का उपयोग करें या CSRF टोकन लागू करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका फायदा उठाने के लिए POC मौजूद हो सकते हैं, इसलिए सक्रिय शोषण की संभावना है।
कृपया Slick Google Map के आधिकारिक वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी पर संबंधित सुरक्षा सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।