प्लेटफ़ॉर्म
wordpress
घटक
wp-seo-search
में ठीक किया गया
1.1.1
CVE-2025-67626 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Angel Costa WP SEO Search प्लगइन में पाई गई है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति दे सकती है, जैसे कि सेटिंग्स बदलना या डेटा हटाना। यह भेद्यता WP SEO Search के संस्करण 0.0.0 से 1.1 तक के संस्करणों को प्रभावित करती है। संस्करण 1.2 में इस समस्या का समाधान किया गया है।
CSRF भेद्यता का शोषण करने वाला हमलावर, किसी उपयोगकर्ता के ब्राउज़र में दुर्भावनापूर्ण अनुरोध भेजकर, उनके अधिकारों का उपयोग कर सकता है। हमलावर प्लगइन की सेटिंग्स बदल सकता है, डेटा हटा सकता है, या अन्य अनधिकृत क्रियाएं कर सकता है, जिससे वेबसाइट की कार्यक्षमता बाधित हो सकती है या संवेदनशील जानकारी का समझौता हो सकता है। इस भेद्यता का प्रभाव वेबसाइट के उपयोगकर्ताओं और डेटा दोनों के लिए गंभीर हो सकता है, खासकर यदि वेबसाइट संवेदनशील जानकारी संग्रहीत करती है या महत्वपूर्ण कार्यों के लिए उपयोग की जाती है।
CVE-2025-67626 को अभी तक सक्रिय रूप से शोषण करने के कोई ज्ञात मामले नहीं हैं। यह भेद्यता सार्वजनिक रूप से ज्ञात है और एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपलब्ध हो सकता है। CISA KEV सूची में इस CVE को शामिल नहीं किया गया है। NVD में प्रकाशन तिथि 2026-01-22 है।
Websites using the WP SEO Search plugin, particularly those with administrator accounts that are frequently targeted or have weak passwords, are at risk. Shared WordPress hosting environments where multiple sites share the same server resources are also potentially more vulnerable.
• wordpress / composer / npm:
wp plugin list | grep wp-seo-search• wordpress / composer / npm:
wp plugin update --all• wordpress / composer / npm:
wp plugin status wp-seo-search• generic web: Check for unusual activity in WordPress admin logs, specifically POST requests to plugin endpoints.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-67626 को कम करने के लिए, WP SEO Search प्लगइन को तुरंत संस्करण 1.2 में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें जो CSRF हमलों को रोक सकता है। इसके अतिरिक्त, सुनिश्चित करें कि सभी उपयोगकर्ता मजबूत पासवर्ड का उपयोग करें और संदिग्ध लिंक पर क्लिक करने से बचें। प्लगइन के लिए अतिरिक्त सुरक्षा उपाय लागू करें, जैसे कि सभी महत्वपूर्ण कार्यों के लिए उपयोगकर्ता प्रमाणीकरण की आवश्यकता।
संस्करण 1.2 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-67626 Angel Costa WP SEO Search प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप WP SEO Search के संस्करण 0.0.0 से 1.1 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
WP SEO Search प्लगइन को संस्करण 1.2 में अपडेट करें।
CVE-2025-67626 के सक्रिय शोषण के कोई ज्ञात मामले नहीं हैं, लेकिन यह सार्वजनिक रूप से ज्ञात है।
आधिकारिक सलाहकार के लिए Angel Costa की वेबसाइट या WordPress प्लगइन रिपॉजिटरी की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।