प्लेटफ़ॉर्म
wordpress
घटक
thim-core
में ठीक किया गया
2.4.0
CVE-2025-53344 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो ThimPress Thim Core में पाई गई है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है, जिससे डेटा समझौता हो सकता है। यह भेद्यता Thim Core के संस्करण n/a से 2.3.3 तक के संस्करणों को प्रभावित करती है। Thim Core के संस्करण 2.4.0 में इस समस्या का समाधान किया गया है।
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता का मतलब है कि एक हमलावर किसी उपयोगकर्ता को अनजाने में एक दुर्भावनापूर्ण क्रिया करने के लिए मजबूर कर सकता है। Thim Core के संदर्भ में, एक हमलावर किसी उपयोगकर्ता के खाते को संशोधित करने, संवेदनशील डेटा तक पहुंचने या अन्य अनधिकृत क्रियाएं करने के लिए CSRF का उपयोग कर सकता है। चूंकि यह भेद्यता Thim Core को प्रभावित करती है, जो वर्डप्रेस प्लगइन है, इसलिए यह उन वेबसाइटों और अनुप्रयोगों को प्रभावित कर सकती है जो इस प्लगइन का उपयोग करते हैं। हमलावर उपयोगकर्ता के ब्राउज़र में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करके या एक दुर्भावनापूर्ण वेबसाइट बनाकर CSRF का फायदा उठा सकते हैं।
CVE-2025-53344 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन CSRF भेद्यताएँ आम हैं और इनका फायदा उठाया जा सकता है। यह भेद्यता 2026-01-05 को प्रकाशित हुई थी। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक नहीं है, लेकिन भेद्यता की प्रकृति को देखते हुए, यह संभव है कि भविष्य में एक PoC जारी किया जा सकता है।
Websites using Thim Core plugin versions prior to 2.4.0 are at risk. Specifically, sites with user roles that have administrative privileges are particularly vulnerable, as an attacker could leverage CSRF to escalate their privileges.
• wordpress / composer / npm:
grep -r 'thim_core_settings' /var/www/html/• generic web:
curl -I https://your-wordpress-site.com/wp-admin/admin-ajax.php?action=thim_core_settings&nonce=malicious_nonce | grep -i '200 ok'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-53344 को कम करने के लिए, Thim Core को संस्करण 2.4.0 में अपडेट करना महत्वपूर्ण है। यदि अपडेट करना संभव नहीं है, तो CSRF टोकन का उपयोग करके इनपुट को मान्य करके और उपयोगकर्ता की क्रियाओं के लिए अतिरिक्त प्रमाणीकरण की आवश्यकता जोड़कर भेद्यता को कम किया जा सकता है। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को रोकने के लिए भी किया जा सकता है। इसके अतिरिक्त, सुनिश्चित करें कि सभी उपयोगकर्ता अपने वर्डप्रेस इंस्टॉलेशन और प्लगइन्स को नवीनतम संस्करण में अपडेट रखें।
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता को कम करने के लिए Thim Core प्लगइन को संस्करण 2.4.0 या उससे ऊपर के संस्करण में अपडेट करें। किसी भी प्लगइन को अपडेट करने से पहले अपनी वेबसाइट का बैकअप लेना सुनिश्चित करें। विस्तृत अपडेट निर्देशों के लिए प्लगइन के दस्तावेज़ देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-53344 ThimPress Thim Core में पाई गई एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप Thim Core के संस्करण n/a से 2.3.3 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Thim Core को संस्करण 2.4.0 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो CSRF टोकन का उपयोग करके इनपुट को मान्य करें।
CVE-2025-53344 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन भेद्यता की प्रकृति को देखते हुए, यह संभव है कि भविष्य में इसका फायदा उठाया जा सकता है।
ThimPress की वेबसाइट पर जाएँ और CVE-2025-53344 के लिए सुरक्षा सलाहकार खोजें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।