प्लेटफ़ॉर्म
wordpress
घटक
easy-property-listings-xml-csv-import
में ठीक किया गया
2.2.2
CVE-2025-62112 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Merv Barrett के Import into Easy Property Listings प्लगइन को प्रभावित करती है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएँ करने की अनुमति देती है, जिससे डेटा हानि या सिस्टम समझौता हो सकता है। यह भेद्यता Import into Easy Property Listings के संस्करण 0.0.0 से 2.2.1 तक के संस्करणों को प्रभावित करती है। संस्करण 2.2.2 में इस समस्या का समाधान किया गया है।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी के बिना, उपयोगकर्ता के खाते के माध्यम से अनधिकृत क्रियाएँ करने की अनुमति देती है। हमलावर उपयोगकर्ता की ओर से डेटा बदल सकते हैं, नए लिस्टिंग बना सकते हैं, या अन्य संवेदनशील कार्य कर सकते हैं। यदि हमलावर किसी ऐसे उपयोगकर्ता को लक्षित करता है जिसके पास व्यवस्थापकीय अधिकार हैं, तो वे सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं। यह भेद्यता विशेष रूप से साझा होस्टिंग वातावरण में खतरनाक है, जहाँ कई वेबसाइटें एक ही सर्वर पर होस्ट की जाती हैं और एक-दूसरे के साथ हस्तक्षेप कर सकती हैं।
CVE-2025-62112 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन CSRF भेद्यताएँ आम तौर पर शोषण योग्य होती हैं। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद नहीं हैं, लेकिन CSRF हमलों के लिए कई उपकरण और तकनीकें उपलब्ध हैं। CISA ने इस CVE को अपनी KEV सूची में शामिल नहीं किया है। NVD प्रकाशन तिथि 2025-12-30 है।
WordPress websites utilizing the Import into Easy Property Listings plugin, particularly those with user accounts that have administrative privileges or the ability to manage property listings, are at risk. Shared hosting environments where multiple websites share the same server resources may also be indirectly affected if one site is vulnerable and an attacker can leverage cross-site scripting to target users on other sites.
• wordpress / composer / npm:
grep -r 'easy-property-listings-xml-csv-import' /var/www/html/
wp plugin list | grep 'easy-property-listings-xml-csv-import'• generic web:
curl -I https://your-wordpress-site.com/wp-admin/admin-ajax.php?action=easy_property_listings_import_processdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-62112 को कम करने के लिए, सबसे पहले Import into Easy Property Listings प्लगइन को संस्करण 2.2.2 में अपडेट करें। यदि तत्काल अपडेट संभव नहीं है, तो CSRF टोकन लागू करने के लिए प्लगइन के कोड को संशोधित करने पर विचार करें। इसके अतिरिक्त, एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें जो CSRF हमलों को ब्लॉक कर सके। सभी उपयोगकर्ता इनपुट को मान्य करें और सैनिटाइज़ करें, और सुनिश्चित करें कि सभी संवेदनशील क्रियाओं के लिए उपयोगकर्ता प्रमाणीकरण की आवश्यकता होती है। अपडेट करने के बाद, प्लगइन के सभी कार्यों का परीक्षण करके पुष्टि करें कि भेद्यता ठीक हो गई है।
संस्करण 2.2.2 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-62112 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Import into Easy Property Listings के संस्करण 0.0.0 से 2.2.1 तक को प्रभावित करती है, जिससे हमलावर अनधिकृत क्रियाएँ कर सकते हैं।
यदि आप Import into Easy Property Listings के संस्करण 0.0.0 से 2.2.1 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Import into Easy Property Listings प्लगइन को संस्करण 2.2.2 में अपडेट करें।
CVE-2025-62112 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन CSRF भेद्यताएँ आम तौर पर शोषण योग्य होती हैं।
आधिकारिक सलाहकार के लिए Merv Barrett की वेबसाइट या WordPress प्लगइन रिपॉजिटरी देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।