प्लेटफ़ॉर्म
wordpress
घटक
thesis-openhook
में ठीक किया गया
4.3.2
CVE-2025-62120 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Rick Beckman के OpenHook नामक वर्डप्रेस प्लगइन में पाई गई है। इस भेद्यता के कारण, एक हमलावर अनधिकृत क्रियाएं कर सकता है। यह भेद्यता OpenHook के संस्करण 0.0.0 से लेकर 4.3.1 तक के संस्करणों को प्रभावित करती है। प्लगइन को नवीनतम संस्करण में अपडेट करके इस समस्या का समाधान किया जा सकता है।
यह CSRF भेद्यता हमलावर को उपयोगकर्ता की जानकारी के बिना, उपयोगकर्ता की ओर से OpenHook प्लगइन में अनधिकृत क्रियाएं करने की अनुमति देती है। हमलावर प्लगइन की सेटिंग्स बदल सकता है, डेटा को संशोधित कर सकता है, या अन्य हानिकारक क्रियाएं कर सकता है। चूंकि यह वर्डप्रेस प्लगइन है, इसलिए वेबसाइटों पर इसका व्यापक उपयोग किया जा सकता है, जिससे संभावित रूप से कई उपयोगकर्ताओं के डेटा और सिस्टम को खतरा हो सकता है। इस भेद्यता का उपयोग करके, हमलावर संवेदनशील जानकारी तक पहुंच प्राप्त कर सकता है या वेबसाइट की कार्यक्षमता को बाधित कर सकता है।
CVE-2025-62120 को अभी तक सक्रिय रूप से शोषण करने के कोई ज्ञात मामले नहीं हैं। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) भी नहीं हैं। यह भेद्यता CISA KEV सूची में शामिल नहीं है। NVD और CISA ने इस CVE के लिए कोई अतिरिक्त जानकारी जारी नहीं की है।
Websites using the OpenHook WordPress plugin, particularly those with users who have administrative or editor roles, are at risk. Shared hosting environments where plugin updates are managed by the hosting provider may also be vulnerable if updates are not applied promptly.
• wordpress / composer / npm:
grep -r 'openhook_save_options' /var/www/html/wp-content/plugins/• generic web:
curl -I https://your-wordpress-site.com/wp-admin/admin-ajax.php?action=openhook_save_options | grep -i 'referer:'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, OpenHook प्लगइन को तुरंत नवीनतम संस्करण में अपडेट करना महत्वपूर्ण है। यदि अपडेट करना संभव नहीं है, तो वर्डप्रेस वेबसाइट पर CSRF सुरक्षा उपायों को लागू करने पर विचार करें, जैसे कि सभी महत्वपूर्ण फॉर्मों पर CSRF टोकन का उपयोग करना। इसके अतिरिक्त, वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके CSRF हमलों को ब्लॉक किया जा सकता है। नियमित रूप से प्लगइन और थीम को अपडेट करना और सुरक्षा ऑडिट करना भी महत्वपूर्ण है।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय अपनाएं। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-62120 OpenHook वर्डप्रेस प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप OpenHook प्लगइन के संस्करण 0.0.0 से 4.3.1 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
OpenHook प्लगइन को नवीनतम संस्करण में अपडेट करके इस भेद्यता को ठीक करें।
CVE-2025-62120 के सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं।
आधिकारिक सलाहकार के लिए OpenHook प्लगइन के डेवलपर की वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।