प्लेटफ़ॉर्म
wordpress
घटक
mergado-marketing-pack
में ठीक किया गया
4.2.2
Mergado Pack में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति दे सकती है। यह भेद्यता Mergado Pack के वर्ज़न 0.0.0 से 4.2.1 तक के संस्करणों को प्रभावित करती है। इस भेद्यता को ठीक करने के लिए, Mergado Pack को नवीनतम संस्करण में अपडेट करने की सलाह दी जाती है।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी के बिना, उपयोगकर्ता के खाते के माध्यम से अनधिकृत क्रियाएं करने की अनुमति देती है। हमलावर उपयोगकर्ता की ओर से डेटा बदल सकते हैं, कॉन्फ़िगरेशन बदल सकते हैं, या अन्य हानिकारक क्रियाएं कर सकते हैं। इस भेद्यता का उपयोग करके, हमलावर संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं या वेबसाइट की कार्यक्षमता को बाधित कर सकते हैं। यह भेद्यता उन वेबसाइटों के लिए विशेष रूप से खतरनाक है जो Mergado Pack का उपयोग करती हैं और महत्वपूर्ण डेटा संग्रहीत करती हैं।
इस भेद्यता के बारे में सार्वजनिक जानकारी सीमित है, लेकिन CSRF भेद्यताएँ आमतौर पर शोषण योग्य होती हैं। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक नहीं मिले हैं, लेकिन यह संभावना है कि हमलावर इस भेद्यता का फायदा उठाने के लिए प्रयास करेंगे। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है।
WordPress sites utilizing the Mergado Pack plugin, particularly those running versions 0.0.0 through 4.2.1, are at risk. Sites with limited security controls or those that allow user-generated content are especially vulnerable, as attackers can more easily craft malicious CSRF requests.
• wordpress / composer / npm:
grep -r 'mergado-marketing-pack' /var/www/html/wp-content/plugins/
wp plugin list | grep mergado-marketing-pack• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/mergado-marketing-pack/ | grep -i 'mergado-marketing-pack'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
Mergado Pack को नवीनतम संस्करण में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपडेट करना संभव नहीं है, तो आप CSRF टोकन लागू करके या उपयोगकर्ता इनपुट को मान्य करके इस भेद्यता को कम कर सकते हैं। इसके अतिरिक्त, आप एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग कर सकते हैं जो CSRF हमलों को ब्लॉक कर सकता है। सुनिश्चित करें कि सभी उपयोगकर्ता इनपुट को ठीक से मान्य किया गया है और संवेदनशील कार्यों के लिए CSRF टोकन का उपयोग किया गया है। अपडेट के बाद, जांचें कि CSRF सुरक्षा उपाय प्रभावी हैं या नहीं।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय अपनाएं। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-62089 Mergado Pack WordPress प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप Mergado Pack के वर्ज़न 0.0.0 से 4.2.1 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Mergado Pack को नवीनतम संस्करण में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है।
हालांकि सार्वजनिक रूप से उपलब्ध PoC अभी तक नहीं मिले हैं, लेकिन यह संभावना है कि हमलावर इस भेद्यता का फायदा उठाने के लिए प्रयास करेंगे।
Mergado Pack की वेबसाइट पर या उनके सुरक्षा सलाहकार पृष्ठ पर CVE-2025-62089 के लिए आधिकारिक सलाहकार खोजें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।