प्लेटफ़ॉर्म
wordpress
घटक
wp-gmail-smtp
में ठीक किया गया
1.0.8
CVE-2025-62123 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो WP Gmail SMTP प्लगइन को प्रभावित करती है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है, जिससे संवेदनशील डेटा का समझौता हो सकता है। यह भेद्यता WP Gmail SMTP के संस्करण 0 से 1.0.7 तक के संस्करणों को प्रभावित करती है। इस समस्या को हल करने के लिए नवीनतम संस्करण में अपग्रेड करने की सिफारिश की जाती है।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी के बिना, उपयोगकर्ता के खाते में बदलाव करने की अनुमति देती है। हमलावर ईमेल कॉन्फ़िगरेशन बदल सकते हैं, नए ईमेल खाते जोड़ सकते हैं, या मौजूदा ईमेल खातों को हटा सकते हैं। इससे डेटा का नुकसान, स्पैम का प्रसार और अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं। चूंकि यह एक CSRF भेद्यता है, इसलिए हमलावर को उपयोगकर्ता को धोखा देकर कार्रवाई करने के लिए प्रेरित करने की आवश्यकता होती है, जैसे कि एक दुर्भावनापूर्ण लिंक पर क्लिक करना।
CVE-2025-62123 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन CSRF भेद्यताएँ आम तौर पर शोषण के लिए आसान होती हैं। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हो सकते हैं, जो हमलावरों के लिए इस भेद्यता का फायदा उठाना आसान बना सकते हैं। यह भेद्यता CISA KEV सूची में शामिल नहीं है।
WordPress websites utilizing the WP Gmail SMTP plugin, particularly those with shared hosting environments or less stringent user permission controls, are at risk. Sites with legacy configurations or those that haven't recently updated their plugins are also more vulnerable.
• wordpress / composer / npm:
grep -r 'wp_gmail_smtp' /var/www/html/wp-content/plugins/
wp-cli plugin list• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/wp-gmail-smtp/ | grep Serverdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (0% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-62123 के प्रभाव को कम करने के लिए, WP Gmail SMTP प्लगइन को नवीनतम संस्करण में अपग्रेड करना महत्वपूर्ण है। यदि अपग्रेड संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें जो CSRF हमलों से सुरक्षा प्रदान करता है। WAF नियमों को इस भेद्यता को लक्षित करने वाले अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए। इसके अतिरिक्त, सुनिश्चित करें कि सभी उपयोगकर्ता मजबूत पासवर्ड का उपयोग करें और फ़िशिंग हमलों से सावधान रहें। अपग्रेड के बाद, प्लगइन की कॉन्फ़िगरेशन सेटिंग्स की समीक्षा करें ताकि यह सुनिश्चित हो सके कि कोई अनधिकृत परिवर्तन नहीं किया गया है।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय अपनाएं। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-62123 WP Gmail SMTP प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप WP Gmail SMTP के संस्करण 0 से 1.0.7 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
WP Gmail SMTP प्लगइन को नवीनतम संस्करण में अपग्रेड करके इस भेद्यता को ठीक करें। यदि अपग्रेड संभव नहीं है, तो WAF नियमों का उपयोग करें।
CVE-2025-62123 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन CSRF भेद्यताएँ आम तौर पर शोषण के लिए आसान होती हैं।
WP Gmail SMTP वेबसाइट पर आधिकारिक सलाहकार देखें: [https://www.wpgmailsmtp.com/](https://www.wpgmailsmtp.com/)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।