प्लेटफ़ॉर्म
wordpress
घटक
codeflavors-vimeo-video-post-lite
में ठीक किया गया
2.3.6
Vimeotheque WordPress प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है, जिससे संभावित रूप से डेटा समझौता हो सकता है या सिस्टम में अनपेक्षित परिवर्तन हो सकते हैं। यह भेद्यता Vimeotheque के संस्करण 0.0.0 से लेकर 2.3.5.2 तक के संस्करणों को प्रभावित करती है। प्लगइन को संस्करण 2.3.6 में अपडेट करके इस समस्या का समाधान किया जा सकता है।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी के बिना, उपयोगकर्ता के खाते के माध्यम से कार्य करने की अनुमति देती है। हमलावर अनधिकृत वीडियो अपलोड कर सकते हैं, सेटिंग्स बदल सकते हैं, या अन्य संवेदनशील क्रियाएं कर सकते हैं। यदि प्लगइन का उपयोग साझा होस्टिंग वातावरण में किया जा रहा है, तो अन्य वेबसाइटों पर भी प्रभाव पड़ सकता है। इस भेद्यता का फायदा उठाकर हमलावर संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं या वेबसाइट की कार्यक्षमता को बाधित कर सकते हैं।
इस भेद्यता के बारे में सार्वजनिक जानकारी सीमित है, लेकिन CSRF भेद्यताएँ आमतौर पर शोषण योग्य होती हैं। यह भेद्यता अभी तक CISA KEV सूची में शामिल नहीं की गई है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद होने की संभावना है, लेकिन इसकी पुष्टि नहीं हुई है।
Websites utilizing the Vimeotheque WordPress plugin, particularly those with user accounts and video content, are at risk. Shared hosting environments where plugin updates are managed centrally are also vulnerable until the plugin is updated across all instances.
• wordpress / composer / npm:
grep -r 'vimeotheque/vimeotheque.php' /var/www/html/• wordpress / composer / npm:
wp plugin list | grep Vimeotheque• wordpress / composer / npm:
wp plugin update --alldisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (6% शतमक)
CISA SSVC
CVSS वेक्टर
सबसे प्रभावी उपाय Vimeotheque प्लगइन को संस्करण 2.3.6 में अपडेट करना है। यदि अपडेट करना संभव नहीं है, तो CSRF टोकन को लागू करने के लिए प्लगइन कोड को संशोधित करने पर विचार करें। इसके अतिरिक्त, वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके CSRF हमलों को ब्लॉक किया जा सकता है। WAF को उन अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर करें जिनमें संदिग्ध CSRF टोकन हैं।
संस्करण 2.3.6 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-68584 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है। यह Vimeotheque प्लगइन के संस्करण 0.0.0 से 2.3.5.2 तक के संस्करणों को प्रभावित करता है।
यदि आप Vimeotheque प्लगइन के संस्करण 0.0.0 से 2.3.5.2 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Vimeotheque प्लगइन को संस्करण 2.3.6 में अपडेट करके इस समस्या को ठीक करें।
इस भेद्यता के सक्रिय शोषण की पुष्टि नहीं हुई है, लेकिन CSRF भेद्यताएँ आमतौर पर शोषण योग्य होती हैं।
आधिकारिक सलाहकार के लिए Constantin Boiangiu की वेबसाइट या WordPress प्लगइन रिपॉजिटरी की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।