प्लेटफ़ॉर्म
wordpress
घटक
extendons-eo-wooimport-export
में ठीक किया गया
2.0.7
CVE-2025-54029 एक Path Traversal भेद्यता है जो WooCommerce csv import export प्लगइन में पाई गई है। यह भेद्यता हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है, जिससे संवेदनशील डेटा का खुलासा हो सकता है या सिस्टम पर अनधिकृत क्रियाएं की जा सकती हैं। यह भेद्यता WooCommerce csv import export के संस्करण 0.0.0 से 2.0.6 तक के संस्करणों को प्रभावित करती है। प्लगइन को संस्करण 2.0.7 में अपडेट करके इस समस्या का समाधान किया जा सकता है।
यह Path Traversal भेद्यता हमलावरों को सर्वर पर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। हमलावर संवेदनशील डेटा जैसे कॉन्फ़िगरेशन फ़ाइलें, पासवर्ड या अन्य गोपनीय जानकारी तक पहुँच सकते हैं। वे सर्वर पर कोड भी निष्पादित कर सकते हैं या अन्य दुर्भावनापूर्ण गतिविधियाँ कर सकते हैं। इस भेद्यता का उपयोग करके, हमलावर सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह WooCommerce वेबसाइटों को प्रभावित करती है, जो अक्सर संवेदनशील ग्राहक डेटा संग्रहीत करती हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है। भेद्यता 2025-08-28 को प्रकाशित की गई थी। सक्रिय शोषण की जानकारी अभी तक उपलब्ध नहीं है।
WordPress websites using the WooCommerce CSV Import Export plugin, particularly those running older versions (0.0.0–2.0.6), are at risk. Shared hosting environments where multiple WordPress installations share the same server are also at increased risk, as a compromise of one site could potentially expose files on other sites.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/extendons-eo-wooimport-export/*• generic web:
curl -I 'https://your-wordpress-site.com/wp-content/plugins/extendons-eo-wooimport-export/../../../../etc/passwd' # Check for file accessdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.06% (18% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-54029 को कम करने के लिए, WooCommerce csv import export प्लगइन को तुरंत संस्करण 2.0.7 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, फ़ाइल सिस्टम अनुमतियों को सख्त करें ताकि हमलावर मनमाने ढंग से फ़ाइलों तक पहुँच न सकें। एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके Path Traversal हमलों को ब्लॉक किया जा सकता है। इसके अतिरिक्त, नियमित रूप से वेबसाइट और प्लगइन को स्कैन करें ताकि किसी भी भेद्यता का पता लगाया जा सके।
Actualice el plugin WooCommerce csv import export a una versión corregida. Verifique el sitio web del desarrollador o el repositorio de WordPress para obtener la última versión disponible. Asegúrese de realizar una copia de seguridad completa del sitio antes de actualizar cualquier plugin.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-54029 WooCommerce csv import export प्लगइन में एक Path Traversal भेद्यता है जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप WooCommerce csv import export के संस्करण 0.0.0 से 2.0.6 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
WooCommerce csv import export प्लगइन को संस्करण 2.0.7 में अपडेट करें।
सक्रिय शोषण की जानकारी अभी तक उपलब्ध नहीं है, लेकिन भेद्यता सार्वजनिक रूप से ज्ञात है और PoC मौजूद हो सकते हैं।
आधिकारिक सलाहकार के लिए WooCommerce वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।