प्लेटफ़ॉर्म
wordpress
घटक
wp-gdpr-cookie-consent
में ठीक किया गया
1.0.1
CVE-2025-53316 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो WP GDPR Cookie Consent प्लगइन में पाई गई है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति दे सकती है, जिससे संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) हो सकता है। यह भेद्यता WP GDPR Cookie Consent के संस्करण 1.0.0 से कम या उसके बराबर वाले इंस्टॉलेशन को प्रभावित करती है। संस्करण 1.0.1 में इस समस्या का समाधान किया गया है।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी चुराने, वेबसाइट की सामग्री को बदलने या दुर्भावनापूर्ण स्क्रिप्ट चलाने की अनुमति दे सकती है। चूंकि यह संग्रहीत XSS की ओर ले जा सकता है, इसलिए हमलावर उपयोगकर्ता के ब्राउज़र में दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं, जिससे संवेदनशील डेटा चोरी हो सकता है या उपयोगकर्ता को दुर्भावनापूर्ण वेबसाइटों पर रीडायरेक्ट किया जा सकता है। इस भेद्यता का उपयोग वेबसाइट की प्रतिष्ठा को नुकसान पहुंचाने या उपयोगकर्ताओं को लक्षित करने के लिए भी किया जा सकता है।
CVE-2025-53316 को 2025-11-06 को सार्वजनिक रूप से खुलासा किया गया था। वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन CSRF भेद्यताओं का इतिहास बताता है कि इसका शोषण किया जा सकता है। CISA KEV सूची में अभी तक शामिल नहीं है। इस भेद्यता की संभावना मध्यम है क्योंकि यह एक व्यापक रूप से उपयोग किए जाने वाले प्लगइन को प्रभावित करती है।
Websites using the WP GDPR Cookie Consent plugin, particularly those running older versions (1.0.0 and earlier), are at risk. Shared hosting environments where multiple websites share the same server resources are also at increased risk, as a vulnerability in one site could potentially impact others. Sites relying on the plugin for GDPR compliance are especially vulnerable, as a successful attack could compromise user data and violate privacy regulations.
• wordpress / composer / npm:
grep -r "wp_gdpr_cookie_consent" /var/www/html/wp-content/plugins/• wordpress / composer / npm:
wp plugin list --status=all | grep wp-gdpr-cookie-consent• wordpress / composer / npm:
curl -I https://your-wordpress-site.com/wp-content/plugins/wp-gdpr-cookie-consent/ | grep -i '1.0.0'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.03% (10% शतमक)
CISA SSVC
CVSS वेक्टर
सबसे महत्वपूर्ण उपाय WP GDPR Cookie Consent प्लगइन को संस्करण 1.0.1 में अपडेट करना है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग कर सकते हैं जो CSRF हमलों को ब्लॉक करता है। इसके अतिरिक्त, सुनिश्चित करें कि सभी उपयोगकर्ता इनपुट को ठीक से मान्य और सैनिटाइज किया गया है ताकि XSS हमलों को रोका जा सके। प्लगइन के कॉन्फ़िगरेशन की नियमित रूप से समीक्षा करना भी महत्वपूर्ण है ताकि यह सुनिश्चित हो सके कि यह सुरक्षित रूप से कॉन्फ़िगर किया गया है।
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता को कम करने के लिए WP GDPR Cookie Consent प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। नवीनतम संस्करण और अपडेट निर्देशों के लिए WordPress.org पर प्लगइन पेज की जांच करें। भविष्य के CSRF हमलों से बचाने के लिए अतिरिक्त सुरक्षा उपाय लागू करें, जैसे इनपुट सत्यापन और आउटपुट एन्कोडिंग।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-53316 WP GDPR Cookie Consent प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो संग्रहीत XSS की ओर ले जा सकती है।
यदि आप WP GDPR Cookie Consent के संस्करण 1.0.0 से कम या उसके बराबर का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
WP GDPR Cookie Consent प्लगइन को संस्करण 1.0.1 में अपडेट करें।
वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन इसका शोषण किया जा सकता है।
WP GDPR Cookie Consent वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी पर आधिकारिक सलाहकार की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।