प्लेटफ़ॉर्म
wordpress
घटक
easyindex
में ठीक किया गया
1.1.1705
EasyIndex वर्डप्रेस प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, एक हमलावर अनधिकृत क्रियाएं कर सकता है। यह भेद्यता EasyIndex के संस्करण 0.0.0 से लेकर 1.1.1704 तक के संस्करणों को प्रभावित करती है। प्लगइन को नवीनतम संस्करण में अपडेट करके इस समस्या का समाधान किया जा सकता है।
यह CSRF भेद्यता हमलावर को उपयोगकर्ता की जानकारी तक अनधिकृत पहुंच प्राप्त करने की अनुमति देती है, जैसे कि डेटा को संशोधित करना या हटाना। हमलावर उपयोगकर्ता के नाम से कार्य कर सकता है, जिससे पता लगाना मुश्किल हो जाता है। यदि हमलावर किसी ऐसे उपयोगकर्ता के खाते को लक्षित करता है जिसके पास व्यवस्थापकीय अधिकार हैं, तो वे सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं। यह भेद्यता वेबसाइट की सुरक्षा और डेटा अखंडता के लिए गंभीर खतरा पैदा करती है।
यह भेद्यता अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है। CISA KEV सूची में शामिल नहीं है। इस भेद्यता के लिए कोई सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (POC) उपलब्ध नहीं है, लेकिन CSRF हमलों के लिए सामान्य शोषण तकनीकों का उपयोग किया जा सकता है।
WordPress websites utilizing the EasyIndex plugin, particularly those running vulnerable versions (0.0.0–1.1.1704), are at risk. Shared hosting environments where plugin updates are not managed by the user are also particularly vulnerable.
• wordpress / composer / npm:
grep -r 'easyindex_settings' /var/www/html/• wordpress / composer / npm:
wp plugin list | grep easyindex• wordpress / composer / npm:
wp plugin update easyindexdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, EasyIndex प्लगइन को नवीनतम संस्करण में अपडेट करना महत्वपूर्ण है। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को ब्लॉक करने के लिए किया जा सकता है। इसके अतिरिक्त, सभी संवेदनशील क्रियाओं के लिए CSRF टोकन लागू करने से सुरक्षा बढ़ाई जा सकती है। वर्डप्रेस सुरक्षा प्लगइन का उपयोग करके भी इस भेद्यता से बचाव किया जा सकता है।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय अपनाएं। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-62117 EasyIndex प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप EasyIndex प्लगइन के संस्करण 0.0.0 से 1.1.1704 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
EasyIndex प्लगइन को नवीनतम संस्करण में अपडेट करके इस भेद्यता को ठीक करें।
वर्तमान में, CVE-2025-62117 सक्रिय रूप से शोषण नहीं किया जा रहा है, लेकिन सार्वजनिक रूप से उपलब्ध है।
आधिकारिक एडवाइजरी के लिए EasyIndex प्लगइन के डेवलपर की वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।