प्लेटफ़ॉर्म
wordpress
घटक
ar-for-wordpress
में ठीक किया गया
8.34.1
CVE-2025-60156 एक गंभीर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो AR For WordPress प्लगइन को प्रभावित करती है। यह भेद्यता हमलावरों को बिना प्राधिकरण के अनुरोध करने की अनुमति देती है, जिससे वे वेब सर्वर पर वेब शेल अपलोड कर सकते हैं। यह भेद्यता AR For WordPress के संस्करण 0.0.0 से 8.34 तक के संस्करणों को प्रभावित करती है, और इसे संस्करण 7.98.1 में ठीक किया गया है।
यह CSRF भेद्यता हमलावरों को AR For WordPress प्लगइन के माध्यम से वेब सर्वर पर दुर्भावनापूर्ण वेब शेल अपलोड करने की अनुमति देती है। एक बार वेब शेल स्थापित हो जाने के बाद, हमलावर सर्वर पर मनमाना कोड निष्पादित कर सकते हैं, संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं, और सिस्टम को पूरी तरह से नियंत्रित कर सकते हैं। यह भेद्यता वेबसाइट की अखंडता, गोपनीयता और उपलब्धता के लिए गंभीर खतरा पैदा करती है। हमलावर डेटा चोरी कर सकते हैं, वेबसाइट को डिफेसमेंट कर सकते हैं, या अन्य दुर्भावनापूर्ण गतिविधियों को अंजाम दे सकते हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका सक्रिय रूप से शोषण किया जा सकता है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हैं, जो हमलावरों के लिए इस भेद्यता का फायदा उठाना आसान बनाते हैं। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल करने पर विचार किया है, जो इसके संभावित खतरे को दर्शाता है।
Websites utilizing AR For WordPress, particularly those with limited security controls or shared hosting environments, are at significant risk. Sites with older, unpatched versions of the plugin are especially vulnerable. Administrators who haven't implemented robust CSRF protection measures are also at increased risk.
• wordpress / composer / npm:
wp plugin list | grep 'AR For WordPress'• wordpress / composer / npm:
wp plugin update --all• wordpress / composer / npm:
wp plugin status | grep 'AR For WordPress'• wordpress / composer / npm:
wp plugin path ar-for-wordpressdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-60156 के प्रभाव को कम करने के लिए, AR For WordPress प्लगइन को तुरंत संस्करण 7.98.1 या उच्चतर में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके CSRF टोकन सत्यापन को लागू करने पर विचार करें। इसके अतिरिक्त, सुनिश्चित करें कि सभी उपयोगकर्ता खातों के लिए मजबूत पासवर्ड का उपयोग किया जाए और दो-कारक प्रमाणीकरण सक्षम किया जाए। नियमित सुरक्षा ऑडिट और भेद्यता स्कैनिंग भी महत्वपूर्ण हैं।
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता को कम करने के लिए AR For WordPress प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। WordPress रिपॉजिटरी या डेवलपर की वेबसाइट पर अपडेट की जांच करें। अतिरिक्त सुरक्षा उपाय लागू करें, जैसे इनपुट सत्यापन और CSRF सुरक्षा, अपनी वेबसाइट की सुरक्षा को मजबूत करने के लिए।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-60156 AR For WordPress प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को वेब शेल अपलोड करने की अनुमति देती है।
यदि आप AR For WordPress के संस्करण 0.0.0 से 8.34 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
AR For WordPress प्लगइन को संस्करण 7.98.1 या उच्चतर में अपडेट करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका सक्रिय रूप से शोषण किया जा सकता है।
आधिकारिक एडवाइजरी के लिए AR For WordPress वेबसाइट या संबंधित सुरक्षा संसाधनों की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।