प्लेटफ़ॉर्म
wordpress
घटक
grand-media
में ठीक किया गया
1.25.1
Gmedia Photo Gallery में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है। यह भेद्यता Gmedia Photo Gallery के संस्करण 0.0.0 से 1.25.0 तक के संस्करणों को प्रभावित करती है। इस समस्या को हल करने के लिए, नवीनतम संस्करण में अपग्रेड करने की सिफारिश की जाती है।
CSRF भेद्यता का शोषण करने वाला एक हमलावर, उपयोगकर्ता की जानकारी के बिना, उपयोगकर्ता के खाते के माध्यम से अनधिकृत क्रियाएं कर सकता है। उदाहरण के लिए, हमलावर उपयोगकर्ता की ओर से फ़ोटो अपलोड कर सकता है, सेटिंग्स बदल सकता है, या अन्य संवेदनशील कार्यों को कर सकता है। यह भेद्यता डेटा उल्लंघन और सिस्टम के नियंत्रण के लिए एक महत्वपूर्ण जोखिम पैदा करती है। यदि हमलावर उपयोगकर्ता के विशेषाधिकारों के साथ लॉग इन है, तो वे सिस्टम पर और अधिक नियंत्रण प्राप्त कर सकते हैं।
इस भेद्यता के बारे में सार्वजनिक जानकारी सीमित है। अभी तक किसी सक्रिय शोषण अभियान की सूचना नहीं मिली है। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल नहीं किया है। NVD में प्रकाशन तिथि 2025-12-31 है।
WordPress websites utilizing the Gmedia Photo Gallery plugin, particularly those running versions 0.0.0 through 1.25.0, are at risk. Shared hosting environments where plugin updates are managed centrally are also at increased risk due to potential delays in patching.
• wordpress / composer / npm:
grep -r 'gmedia_photo_gallery_settings' wp-content/plugins/gmedia-photo-gallery/• generic web:
curl -I https://example.com/wp-content/plugins/gmedia-photo-gallery/ | grep -i 'csrf-token'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Gmedia Photo Gallery को नवीनतम संस्करण में अपग्रेड करना सबसे प्रभावी तरीका है। यदि अपग्रेड करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को रोकने के लिए किया जा सकता है। WAF को उन अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए जिनमें CSRF टोकन की कमी है। इसके अतिरिक्त, सुनिश्चित करें कि सभी उपयोगकर्ता मजबूत पासवर्ड का उपयोग करें और नियमित रूप से अपने पासवर्ड बदलते रहें। अपग्रेड के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, फ़ंक्शनलिटी का परीक्षण करें।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय अपनाएं। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-63014 Gmedia Photo Gallery में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है। यह संस्करण 0.0.0 से 1.25.0 तक के संस्करणों को प्रभावित करता है।
यदि आप Gmedia Photo Gallery के संस्करण 0.0.0 से 1.25.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
इस भेद्यता को ठीक करने के लिए, Gmedia Photo Gallery को नवीनतम संस्करण में अपग्रेड करें। यदि अपग्रेड करना संभव नहीं है, तो WAF का उपयोग करें।
अभी तक किसी सक्रिय शोषण अभियान की सूचना नहीं मिली है, लेकिन सतर्क रहना महत्वपूर्ण है।
Gmedia Photo Gallery की वेबसाइट पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।