प्लेटफ़ॉर्म
wordpress
घटक
wp-caldav2ics
में ठीक किया गया
1.3.5
CVE-2025-59131 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो WP-CalDav2ICS नामक वर्डप्रेस प्लगइन में पाई गई है। इस भेद्यता का उपयोग करके, एक हमलावर संग्रहीत XSS (Stored Cross-Site Scripting) हमलों को अंजाम दे सकता है। यह भेद्यता WP-CalDav2ICS प्लगइन के संस्करण 0.0.0 से 1.3.4 तक मौजूद है। प्लगइन को नवीनतम संस्करण में अपडेट करना या CSRF सुरक्षा लागू करना आवश्यक है।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी चुराने, दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने, या उपयोगकर्ता की सहमति के बिना उनके खाते को नियंत्रित करने की अनुमति देती है। संग्रहीत XSS के कारण, हमलावर दुर्भावनापूर्ण स्क्रिप्ट को डेटाबेस में संग्रहीत कर सकते हैं, जो तब अन्य उपयोगकर्ताओं को प्रभावित कर सकती है जो प्लगइन का उपयोग करते हैं। यह वेबसाइट की प्रतिष्ठा को नुकसान पहुंचा सकता है, संवेदनशील डेटा को उजागर कर सकता है, और उपयोगकर्ताओं को वित्तीय नुकसान पहुंचा सकता है। इस भेद्यता का फायदा उठाकर, हमलावर वर्डप्रेस साइट पर व्यवस्थापक अधिकारों को प्राप्त करने और पूरी साइट को नियंत्रित करने में सक्षम हो सकते हैं।
CVE-2025-59131 को अभी तक सक्रिय रूप से शोषण करने के कोई सार्वजनिक प्रमाण नहीं मिले हैं। हालांकि, CSRF और संग्रहीत XSS भेद्यताएं दोनों ही व्यापक रूप से शोषण किए जाते हैं, इसलिए इस भेद्यता का फायदा उठाया जा सकता है। CISA KEV सूची में इस CVE को शामिल किया जाना चाहिए। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद नहीं हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, PoC जल्द ही उपलब्ध हो सकते हैं।
Websites using the WP-CalDav2ICS plugin, particularly those running older, unpatched versions (0.0.0–1.3.4), are at risk. Shared hosting environments where multiple websites share the same server resources are also at increased risk, as a compromise of one site could potentially lead to the compromise of others.
• wordpress / composer / npm:
grep -r "wp-caldav2ics" /var/www/html/
wp plugin list | grep WP-CalDav2ICS• generic web:
curl -I https://example.com/wp-content/plugins/wp-caldav2ics/ | grep -i 'wp-caldav2ics'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-59131 को कम करने के लिए, सबसे पहले WP-CalDav2ICS प्लगइन को नवीनतम संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो CSRF टोकन का उपयोग करके प्लगइन में CSRF सुरक्षा लागू करें। यह सुनिश्चित करें कि सभी संवेदनशील कार्यों के लिए उपयोगकर्ता की स्पष्ट सहमति की आवश्यकता होती है। इसके अतिरिक्त, वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके CSRF हमलों को ब्लॉक किया जा सकता है। वर्डप्रेस सुरक्षा प्लगइन का उपयोग करके भी इस भेद्यता से सुरक्षा प्राप्त की जा सकती है। अपडेट के बाद, प्लगइन की कार्यक्षमता का परीक्षण करके सुनिश्चित करें कि यह ठीक से काम कर रहा है।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय करें। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-59131 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो WP-CalDav2ICS प्लगइन में संग्रहीत XSS हमलों की अनुमति देती है।
यदि आप WP-CalDav2ICS प्लगइन के संस्करण 0.0.0 से 1.3.4 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
WP-CalDav2ICS प्लगइन को नवीनतम संस्करण में अपडेट करें या CSRF सुरक्षा लागू करें।
अभी तक सक्रिय शोषण के कोई सार्वजनिक प्रमाण नहीं हैं, लेकिन भेद्यता का फायदा उठाया जा सकता है।
आधिकारिक सलाहकार के लिए WP-CalDav2ICS प्लगइन के डेवलपर की वेबसाइट या वर्डप्रेस सुरक्षा डेटाबेस की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।