प्लेटफ़ॉर्म
wordpress
घटक
restaurant-reservations
में ठीक किया गया
2.7.9
Five Star Restaurant Reservations में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, एक हमलावर अनधिकृत क्रियाएं कर सकता है। यह भेद्यता Five Star Restaurant Reservations के संस्करण 0.0.0 से लेकर 2.7.8 तक के संस्करणों को प्रभावित करती है। 2.7.9 संस्करण में इस समस्या का समाधान किया गया है।
CSRF भेद्यता का मतलब है कि एक हमलावर उपयोगकर्ता की जानकारी के बिना, उनके खाते में अनधिकृत क्रियाएं कर सकता है। उदाहरण के लिए, हमलावर उपयोगकर्ता की जानकारी के बिना आरक्षण बना या रद्द कर सकता है, या उपयोगकर्ता की प्रोफाइल जानकारी बदल सकता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि हमलावर उपयोगकर्ता को यह जानने की आवश्यकता नहीं है कि उनकी जानकारी का उपयोग किया जा रहा है। हमलावर एक दुर्भावनापूर्ण वेबसाइट या ईमेल के माध्यम से उपयोगकर्ता को एक लिंक पर क्लिक करने के लिए प्रेरित कर सकता है जो अनधिकृत क्रिया करता है।
यह भेद्यता अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है। NVD में 2025-12-24 को प्रकाशित किया गया।
Websites utilizing the Five Star Restaurant Reservations plugin, particularly those with user accounts and reservation functionality, are at risk. Shared hosting environments where multiple WordPress installations share the same server resources are also at increased risk, as a compromise of one site could potentially impact others.
• wordpress / composer / npm:
grep -r 'restaurant-reservations/includes/class-reservation.php' . |
grep -i 'add_reservation' # Look for vulnerable code patterns• generic web:
curl -I https://your-wordpress-site.com/wp-admin/admin-ajax.php?action=restaurant_reservations_add_reservation&reservation_date=2024-12-31&reservation_time=19%3A00&number_of_guests=2 # Check for lack of CSRF token in requestdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (6% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Five Star Restaurant Reservations को संस्करण 2.7.9 में अपग्रेड करना सबसे अच्छा तरीका है। यदि अपग्रेड संभव नहीं है, तो आप CSRF टोकन का उपयोग करके या उपयोगकर्ता की क्रियाओं को प्रमाणित करने के लिए अन्य सुरक्षा उपायों को लागू करके इस भेद्यता को कम कर सकते हैं। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को रोकने के लिए भी किया जा सकता है।
संस्करण 2.7.9 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-68601 Five Star Restaurant Reservations में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप Five Star Restaurant Reservations के संस्करण 0.0.0 से 2.7.8 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Five Star Restaurant Reservations को संस्करण 2.7.9 में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो CSRF टोकन का उपयोग करें या उपयोगकर्ता की क्रियाओं को प्रमाणित करने के लिए अन्य सुरक्षा उपायों को लागू करें।
अभी तक सक्रिय रूप से शोषण की कोई पुष्टि नहीं है, लेकिन सार्वजनिक रूप से उपलब्ध है।
Five Star Restaurant Reservations की वेबसाइट पर जाएं और CVE-2025-68601 खोजें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।