प्लेटफ़ॉर्म
wordpress
घटक
heateor-social-login
में ठीक किया गया
1.1.40
Heateor Social Login में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। CSRF भेद्यता का मतलब है कि एक हमलावर अनधिकृत क्रियाएं करने के लिए उपयोगकर्ता को धोखा दे सकता है। यह भेद्यता Heateor Social Login के संस्करण 0 से 1.1.39 तक के संस्करणों को प्रभावित करती है। इस समस्या को ठीक करने के लिए, नवीनतम संस्करण में अपग्रेड करें या WAF नियमों का उपयोग करें।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी तक अनधिकृत पहुंच प्राप्त करने या उपयोगकर्ता की ओर से कार्रवाई करने की अनुमति दे सकती है, जैसे कि पासवर्ड बदलना या संवेदनशील डेटा तक पहुंच प्राप्त करना। हमलावर सोशल लॉगिन के माध्यम से उपयोगकर्ता खातों को हाईजैक करने के लिए इस भेद्यता का उपयोग कर सकते हैं, जिससे डेटा उल्लंघन और अन्य सुरक्षा घटनाएं हो सकती हैं। चूंकि यह भेद्यता सोशल लॉगिन कार्यक्षमता को प्रभावित करती है, इसलिए इसका प्रभाव व्यापक हो सकता है, खासकर उन वेबसाइटों पर जहां सोशल लॉगिन व्यापक रूप से उपयोग किया जाता है।
यह भेद्यता अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है। KEV स्थिति अभी तक निर्धारित नहीं की गई है। इस भेद्यता के लिए कोई सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (POC) उपलब्ध नहीं है। NVD और CISA ने इस भेद्यता के बारे में कोई जानकारी जारी नहीं की है।
WordPress websites utilizing the Heateor Social Login plugin, particularly those with a large user base or that handle sensitive user data, are at risk. Shared hosting environments where multiple websites share the same server resources are also at increased risk, as a compromise of one website could potentially lead to the compromise of others.
• wordpress / composer / npm:
grep -r 'heateor-social-login' /var/www/html/wp-content/plugins/
wp plugin list | grep heateor-social-login• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/heateor-social-login/ | grep -i 'heateor-social-login'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Heateor Social Login के नवीनतम संस्करण में अपग्रेड करना सबसे अच्छा तरीका है। यदि अपग्रेड करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को रोकने के लिए किया जा सकता है। WAF नियमों को कॉन्फ़िगर किया जाना चाहिए ताकि CSRF टोकन की जांच की जा सके और संदिग्ध अनुरोधों को ब्लॉक किया जा सके। इसके अतिरिक्त, सुनिश्चित करें कि सोशल लॉगिन कार्यक्षमता का उपयोग करते समय उपयोगकर्ता को अतिरिक्त प्रमाणीकरण चरणों के माध्यम से ले जाया जाए। अपग्रेड के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, सोशल लॉगिन कार्यक्षमता का परीक्षण करें।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय अपनाएं। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-68998 Heateor Social Login में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप Heateor Social Login के संस्करण 0 से 1.1.39 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
इस भेद्यता को ठीक करने के लिए, Heateor Social Login के नवीनतम संस्करण में अपग्रेड करें या WAF नियमों का उपयोग करें।
अभी तक, CVE-2025-68998 सक्रिय रूप से शोषण नहीं किया गया है, लेकिन सार्वजनिक रूप से उपलब्ध है।
कृपया Heateor की वेबसाइट पर जाएं या उनके समर्थन चैनलों से संपर्क करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।