प्लेटफ़ॉर्म
wordpress
घटक
pt-luxa-addons
में ठीक किया गया
1.2.3
CVE-2025-60217 एक पथ पारगमन भेद्यता है जो PT Luxa Addons प्लगइन में पाई गई है। यह भेद्यता हमलावरों को सर्वर पर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति दे सकती है, जिससे डेटा का समझौता हो सकता है। यह भेद्यता PT Luxa Addons के संस्करण 0.0.0 से 1.2.2 तक के संस्करणों को प्रभावित करती है। संस्करण 1.2.3 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को सर्वर पर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है, क्योंकि उचित सीमाएँ लागू नहीं की गई हैं। हमलावर संवेदनशील डेटा जैसे कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड या अन्य गोपनीय जानकारी तक पहुँच सकते हैं। यह जानकारी हमलावरों को सिस्टम पर आगे बढ़ने, अन्य कमजोरियों का फायदा उठाने या डेटा को चुराने की अनुमति दे सकती है। इस भेद्यता का उपयोग सर्वर पर मनमाना कोड निष्पादित करने के लिए भी किया जा सकता है, जिससे सिस्टम का पूर्ण नियंत्रण हमलावर के हाथ में आ सकता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है। अभी तक सक्रिय शोषण अभियान की कोई जानकारी नहीं है, लेकिन भेद्यता की गंभीरता को देखते हुए, इसका शोषण होने की संभावना है। CISA ने अभी तक इस CVE को KEV में शामिल नहीं किया है।
Websites utilizing the ypromo PT Luxa Addons plugin, particularly those running older, unpatched versions (0.0.0–1.2.2), are at significant risk. Shared hosting environments where multiple websites share the same server are especially vulnerable, as a compromise of one site could potentially lead to the compromise of others.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/pt-luxa-addons/*• generic web:
curl -I https://example.com/wp-content/plugins/pt-luxa-addons/../../../../etc/passwd• wordpress / composer / npm:
wp plugin list | grep 'pt-luxa-addons'• wordpress / composer / npm:
wp plugin update pt-luxa-addonsdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.05% (16% शतमक)
CISA SSVC
CVSS वेक्टर
PT Luxa Addons प्लगइन को संस्करण 1.2.3 या उसके बाद के संस्करण में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को रोकने के लिए नियम लागू करें। फ़ाइल सिस्टम अनुमतियों को सख्त करें ताकि केवल आवश्यक उपयोगकर्ताओं के पास संवेदनशील फ़ाइलों तक पहुँच हो। नियमित रूप से प्लगइन और थीम को अपडेट करें ताकि ज्ञात कमजोरियों से बचा जा सके।
Actualice el plugin PT Luxa Addons a la última versión disponible para mitigar la vulnerabilidad de recorrido de directorio. Verifique las actualizaciones del plugin directamente en el panel de administración de WordPress o a través del repositorio de plugins de WordPress. Asegúrese de realizar una copia de seguridad completa del sitio antes de actualizar cualquier plugin.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-60217 PT Luxa Addons प्लगइन में एक पथ पारगमन भेद्यता है जो हमलावरों को सर्वर पर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप PT Luxa Addons के संस्करण 0.0.0 से 1.2.2 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
PT Luxa Addons प्लगइन को संस्करण 1.2.3 या उसके बाद के संस्करण में तुरंत अपडेट करें।
अभी तक सक्रिय शोषण अभियान की कोई जानकारी नहीं है, लेकिन भेद्यता की गंभीरता को देखते हुए, इसका शोषण होने की संभावना है।
कृपया PT Luxa Addons वेबसाइट पर जाएँ या उनके समर्थन से संपर्क करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।