प्लेटफ़ॉर्म
wordpress
घटक
mow
में ठीक किया गया
4.10.1
CVE-2025-58997 एक गंभीर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Frenify Mow थीम में पाई गई है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति दे सकती है, जिससे कोड इंजेक्शन हो सकता है। यह भेद्यता Mow के संस्करण 0.0.0 से लेकर 4.10 तक के संस्करणों को प्रभावित करती है। संस्करण 4.10.1 में इस समस्या का समाधान किया गया है।
CSRF भेद्यता का मतलब है कि एक हमलावर उपयोगकर्ता की जानकारी के बिना, उनके ब्राउज़र के माध्यम से Frenify Mow थीम पर अनधिकृत क्रियाएं कर सकता है। हमलावर उपयोगकर्ता को एक दुर्भावनापूर्ण वेबसाइट पर रीडायरेक्ट कर सकता है जो स्वचालित रूप से Mow थीम पर अनुरोध भेजती है, जिससे हमलावर कोड इंजेक्ट कर सकता है। इससे डेटा चोरी, सिस्टम समझौता या अन्य हानिकारक परिणाम हो सकते हैं। इस भेद्यता का उपयोग करके, हमलावर उपयोगकर्ता के खाते को नियंत्रित कर सकता है या वेबसाइट की कार्यक्षमता को बदल सकता है।
CVE-2025-58997 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन CSRF भेद्यताओं का इतिहास बताता है कि इनका अक्सर दुरुपयोग किया जाता है। यह भेद्यता सार्वजनिक रूप से ज्ञात है और एक सार्वजनिक प्रमाण-अवधारणा (PoC) उपलब्ध होने की संभावना है। CISA KEV सूची में इसकी स्थिति अभी तक निर्धारित नहीं की गई है।
Websites utilizing the Frenify Mow theme, particularly those with administrative users who frequently interact with the theme's settings, are at significant risk. Shared hosting environments where multiple websites share the same server resources are also at increased risk, as a compromise of one site could potentially lead to the compromise of others.
• wordpress / composer / npm:
grep -r 'frenify_mow_options' /var/www/html/• wordpress / composer / npm:
wp plugin list | grep mow• wordpress / composer / npm:
wp plugin update mowdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-58997 को कम करने के लिए, तुरंत Mow थीम को संस्करण 4.10.1 में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें जो CSRF हमलों को ब्लॉक कर सके। इसके अतिरिक्त, सुनिश्चित करें कि सभी महत्वपूर्ण क्रियाओं के लिए उपयोगकर्ता प्रमाणीकरण लागू किया गया है। Mow थीम के कॉन्फ़िगरेशन की समीक्षा करें और किसी भी अनावश्यक सुविधा को अक्षम करें जो CSRF हमलों के लिए सतह क्षेत्र को बढ़ा सकती हैं।
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता को कम करने के लिए Mow थीम को नवीनतम उपलब्ध संस्करण में अपडेट करें। नवीनतम अपडेट के लिए wordpress.org पर थीम पेज की जाँच करें। अपनी वेबसाइट को और अधिक सुरक्षित करने के लिए CSRF टोकन सत्यापन जैसे अतिरिक्त सुरक्षा उपाय लागू करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-58997 Frenify Mow थीम में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जिससे हमलावरों को अनधिकृत कोड इंजेक्शन करने की अनुमति मिलती है।
यदि आप Frenify Mow के संस्करण 0.0.0 से लेकर 4.10 तक का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2025-58997 को ठीक करने के लिए, Mow थीम को संस्करण 4.10.1 में अपडेट करें।
CVE-2025-58997 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन यह सार्वजनिक रूप से ज्ञात है और इसका दुरुपयोग किया जा सकता है।
कृपया Frenify Mow की वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।