प्लेटफ़ॉर्म
wordpress
घटक
pardakht-delkhah
में ठीक किया गया
3.0.1
CVE-2025-62101 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Omid Shamloo Pardakht Delkhah में पाई गई है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है, जिससे डेटा हानि या सिस्टम समझौता हो सकता है। यह भेद्यता Pardakht Delkhah के संस्करण 0 से 3.0.0 तक प्रभावित करती है। सुरक्षा पैच जारी किया गया है, और उपयोगकर्ताओं को तुरंत अपडेट करने की सलाह दी जाती है।
CSRF भेद्यता का शोषण करने पर, एक हमलावर उपयोगकर्ता की जानकारी के बिना उनके खाते में अनधिकृत क्रियाएं कर सकता है। उदाहरण के लिए, हमलावर उपयोगकर्ता की ओर से पासवर्ड बदल सकता है, संवेदनशील डेटा तक पहुंच प्राप्त कर सकता है, या सिस्टम कॉन्फ़िगरेशन में परिवर्तन कर सकता है। Pardakht Delkhah के संदर्भ में, हमलावर भुगतान प्रक्रिया में हेरफेर कर सकता है, जिससे वित्तीय नुकसान हो सकता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह उपयोगकर्ता के ब्राउज़र में दुर्भावनापूर्ण स्क्रिप्ट के माध्यम से शोषण की जा सकती है, जिससे इसका पता लगाना मुश्किल हो जाता है।
CVE-2025-62101 का सार्वजनिक रूप से शोषण होने की संभावना मध्यम है क्योंकि यह CSRF भेद्यता है और इसके लिए जटिल तकनीकों की आवश्यकता नहीं होती है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हो सकते हैं, जिससे हमलावरों के लिए इसका शोषण करना आसान हो जाता है। CISA या अन्य सुरक्षा संगठनों द्वारा इस CVE को KEV में जोड़ा जाना अभी तक ज्ञात नहीं है। NVD प्रकाशन तिथि 2025-12-31 है।
WordPress websites using the Pardakht Delkhah plugin, particularly those running versions 0 through 3.0.0, are at risk. Shared hosting environments are especially vulnerable, as attackers can potentially compromise multiple websites hosted on the same server. Administrators who haven't implemented robust security practices, such as regular plugin updates and strong password policies, are also at increased risk.
• wordpress / composer / npm:
grep -r 'omidshamloo/pardakht-delkhah' /var/www/html/wp-content/plugins/
wp plugin list | grep pardakht-delkhah• generic web:
curl -I https://your-wordpress-site.com/wp-admin/admin-ajax.php?action=some_pardakht_delkhah_function&some_parameter=value | grep -i 'csrf token'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (0% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-62101 के लिए प्राथमिक शमन उपाय Pardakht Delkhah को नवीनतम संस्करण में अपडेट करना है जिसमें भेद्यता को ठीक किया गया है। यदि तत्काल अपडेट संभव नहीं है, तो CSRF टोकन लागू करने जैसे अस्थायी सुरक्षा उपाय लागू किए जा सकते हैं। इसके अतिरिक्त, वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को ब्लॉक करने के लिए किया जा सकता है। सुनिश्चित करें कि सभी उपयोगकर्ता सत्र सुरक्षित हैं और संवेदनशील कार्यों के लिए अतिरिक्त प्रमाणीकरण की आवश्यकता है। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, सिस्टम का परीक्षण करें।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय करें। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-62101 Pardakht Delkhah में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप Pardakht Delkhah के संस्करण 0 से 3.0.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Pardakht Delkhah को नवीनतम संस्करण में अपडेट करें जिसमें भेद्यता को ठीक किया गया है। यदि अपडेट संभव नहीं है, तो CSRF टोकन लागू करें।
CVE-2025-62101 का सार्वजनिक रूप से शोषण होने की संभावना मध्यम है, और सार्वजनिक PoC मौजूद हो सकते हैं।
आधिकारिक सलाहकार के लिए Omid Shamloo की वेबसाइट या Pardakht Delkhah के GitHub रिपॉजिटरी की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।