प्लेटफ़ॉर्म
wordpress
घटक
allmart-core
में ठीक किया गया
1.0.1
सर्वर-साइड रिक्वेस्ट फ़ॉरजरी (SSRF) भेद्यता Allmart WordPress थीम में पाई गई है, जो हमलावरों को आंतरिक संसाधनों तक अनधिकृत पहुँच प्राप्त करने की अनुमति देती है। यह भेद्यता Allmart के संस्करण 0 से 1.0.0 तक के संस्करणों को प्रभावित करती है। संस्करण 1.0.1 में इस समस्या का समाधान किया गया है।
SSRF भेद्यता के माध्यम से, एक हमलावर थीम के माध्यम से आंतरिक सर्वरों, डेटाबेस या अन्य संवेदनशील संसाधनों तक पहुँच प्राप्त कर सकता है। हमलावर आंतरिक नेटवर्क को स्कैन करने, संवेदनशील डेटा निकालने या अन्य सिस्टम पर हमले शुरू करने के लिए इस भेद्यता का उपयोग कर सकते हैं। यह भेद्यता संगठन के लिए महत्वपूर्ण जोखिम पैदा करती है, क्योंकि इससे डेटा उल्लंघन, सिस्टम समझौता और सेवा व्यवधान हो सकता है। यदि हमलावर आंतरिक सेवाओं तक पहुँच प्राप्त कर सकता है, तो वह आगे चलकर अन्य सिस्टम पर भी हमला कर सकता है, जिससे संगठन के भीतर व्यापक क्षति हो सकती है।
यह CVE सार्वजनिक रूप से 2025-07-04 को प्रकाशित हुआ था। SSRF भेद्यता के लिए सार्वजनिक रूप से उपलब्ध शोषण मौजूद हो सकते हैं, जिससे इसका शोषण आसान हो सकता है। CISA KEV सूची में शामिल होने की स्थिति अभी तक ज्ञात नहीं है। इस भेद्यता का शोषण करने की संभावना मध्यम है, क्योंकि SSRF भेद्यताएँ अक्सर शोषण करने में आसान होती हैं।
Websites using the Allmart WordPress theme, particularly those with sensitive internal services or data accessible via HTTP/HTTPS, are at risk. Shared hosting environments where multiple websites share the same server infrastructure are also at increased risk, as a compromised Allmart installation on one site could potentially be used to attack other sites on the same server.
• wordpress / composer / npm:
grep -r 'http://' /var/www/html/wp-content/themes/allmart-core/*• generic web:
curl -I https://your-wordpress-site.com/wp-content/themes/allmart-core/ | grep -i 'server:'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.05% (17% शतमक)
CISA SSVC
CVSS वेक्टर
Allmart थीम को संस्करण 1.0.1 में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके SSRF हमलों को ब्लॉक किया जा सकता है। WAF को उन अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए जो आंतरिक संसाधनों के लिए अनुरोध करते हैं। इसके अतिरिक्त, थीम के कॉन्फ़िगरेशन को सुरक्षित करने के लिए, आंतरिक संसाधनों तक पहुँच को सीमित करने के लिए एक्सेस नियंत्रण लागू किया जाना चाहिए।
SSRF भेद्यता को कम करने के लिए Allmart प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। WordPress व्यवस्थापक पैनल या WordPress के आधिकारिक प्लगइन रिपॉजिटरी में प्लगइन अपडेट की जांच करें। अतिरिक्त सुरक्षा उपाय लागू करें, जैसे इनपुट सत्यापन और संवेदनशील संसाधनों तक पहुंच को प्रतिबंधित करना।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-49418 Allmart WordPress थीम में एक सर्वर-साइड रिक्वेस्ट फ़ॉरजरी (SSRF) भेद्यता है, जो हमलावरों को आंतरिक संसाधनों तक पहुँचने की अनुमति देती है।
यदि आप Allmart WordPress थीम के संस्करण 0 से 1.0.0 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Allmart थीम को संस्करण 1.0.1 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो WAF का उपयोग करके SSRF हमलों को ब्लॉक करें।
SSRF भेद्यता के लिए सार्वजनिक रूप से उपलब्ध शोषण मौजूद हो सकते हैं, जिससे इसका शोषण आसान हो सकता है।
कृपया Allmart डेवलपर की वेबसाइट या WordPress प्लगइन रिपॉजिटरी पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।