प्लेटफ़ॉर्म
wordpress
घटक
my-auctions-allegro-free-edition
में ठीक किया गया
3.6.34
CVE-2025-68567 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो My auctions allegro प्लगइन को प्रभावित करती है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है, जिससे डेटा हानि या सिस्टम समझौता हो सकता है। यह भेद्यता My auctions allegro के संस्करण 0.0.0 से 3.6.33 तक के संस्करणों को प्रभावित करती है। संस्करण 3.6.34 में इस समस्या का समाधान किया गया है।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी के बिना, उपयोगकर्ता के खाते के माध्यम से अनधिकृत क्रियाएं करने की अनुमति देती है। हमलावर उपयोगकर्ता की ओर से डेटा बदल सकते हैं, कॉन्फ़िगरेशन बदल सकते हैं, या अन्य हानिकारक क्रियाएं कर सकते हैं। यदि कोई उपयोगकर्ता हमलावर द्वारा नियंत्रित वेबसाइट पर जाता है, तो हमलावर उपयोगकर्ता की ओर से अनुरोध भेज सकता है, जिससे अनधिकृत परिवर्तन हो सकते हैं। इस भेद्यता का उपयोग संवेदनशील जानकारी तक पहुंचने या सिस्टम को नियंत्रित करने के लिए किया जा सकता है।
यह भेद्यता अभी तक सक्रिय रूप से शोषण किए जाने की पुष्टि नहीं हुई है, लेकिन CSRF भेद्यताएं आम तौर पर शोषण के लिए आसान होती हैं। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कांसेप्ट (PoC) मौजूद हो सकते हैं। CISA KEV सूची में इस भेद्यता को शामिल किया गया है, जो इसकी गंभीरता को दर्शाता है।
WordPress site owners using the My auctions allegro plugin, particularly those running older versions (0.0.0–3.6.33). Shared hosting environments where plugin updates are managed centrally are also at increased risk, as they may not be promptly updated.
• wordpress / composer / npm:
grep -r 'my-auctions-allegro-free-edition' /var/www/html/
wp plugin list | grep 'My auctions allegro'• generic web:
curl -I https://example.com/my-auctions-allegro/ | grep -i 'csrf-token'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (6% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, My auctions allegro प्लगइन को संस्करण 3.6.34 में तुरंत अपडेट करना आवश्यक है। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग किया जा सकता है जो CSRF हमलों को ब्लॉक कर सकता है। इसके अतिरिक्त, उपयोगकर्ता को संदिग्ध लिंक पर क्लिक करने से बचना चाहिए और अपनी वेबसाइट की सुरक्षा को मजबूत करना चाहिए। प्लगइन के कॉन्फ़िगरेशन की नियमित रूप से समीक्षा करना भी महत्वपूर्ण है।
संस्करण 3.6.34 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-68567 My auctions allegro प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप My auctions allegro के संस्करण 0.0.0 से 3.6.33 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
My auctions allegro प्लगइन को संस्करण 3.6.34 में तुरंत अपडेट करें।
अभी तक सक्रिय शोषण की पुष्टि नहीं हुई है, लेकिन CSRF भेद्यताएं आम तौर पर शोषण के लिए आसान होती हैं।
कृपया My auctions allegro की वेबसाइट पर सुरक्षा सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।