प्लेटफ़ॉर्म
wordpress
घटक
ultimate-post
में ठीक किया गया
5.0.9
CVE-2026-1273 एक सर्वर-साइड रिक्वेस्ट फोर्जिंग (SSRF) भेद्यता है जो Post Grid Gutenberg Blocks for News, Magazines, Blog Websites – PostX नामक वर्डप्रेस प्लगइन में पाई गई है। यह भेद्यता हमलावरों को आंतरिक सेवाओं से जानकारी प्राप्त करने की अनुमति देती है। यह भेद्यता PostX प्लगइन के संस्करण 0.0.0 से लेकर 5.0.8 तक के संस्करणों को प्रभावित करती है। प्लगइन को संस्करण 5.0.9 में अपडेट करके इस समस्या का समाधान किया गया है।
यह SSRF भेद्यता एक प्रमाणित हमलावर, जिसके पास व्यवस्थापक-स्तर की पहुंच है, को वेब एप्लिकेशन से उत्पन्न होकर मनमाने स्थानों पर वेब अनुरोध करने की अनुमति देती है। हमलावर आंतरिक सेवाओं से जानकारी प्राप्त करने या उन्हें संशोधित करने के लिए इस भेद्यता का उपयोग कर सकते हैं। उदाहरण के लिए, हमलावर आंतरिक डेटाबेस से संवेदनशील जानकारी प्राप्त कर सकते हैं या आंतरिक सेवाओं को दुर्भावनापूर्ण अनुरोध भेज सकते हैं। इस भेद्यता का उपयोग आंतरिक नेटवर्क तक पहुंचने और अन्य प्रणालियों को लक्षित करने के लिए भी किया जा सकता है, जिससे संभावित रूप से व्यापक क्षति हो सकती है।
CVE-2026-1273 को अभी तक KEV में शामिल नहीं किया गया है, लेकिन इसकी CVSS स्कोर 7.2 है, जो इसे उच्च संभावना वाला भेद्यता बनाता है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन SSRF भेद्यता के कारण, इसका शोषण किया जा सकता है। यह भेद्यता 2026-03-04 को प्रकाशित हुई थी।
WordPress websites utilizing the Post Grid Gutenberg Blocks for News, Magazines, Blog Websites – PostX plugin, particularly those running versions 0.0.0 through 5.0.8, are at risk. Sites with weak password policies or compromised administrator accounts are especially vulnerable. Shared hosting environments where plugin updates are not consistently managed also face increased risk.
• wordpress / composer / npm:
grep -r 'ultp/v3/starter_dummy_post/' /var/www/html/wp-content/plugins/postx/• generic web:
curl -I https://your-wordpress-site.com/ultp/v3/starter_dummy_post/ | grep HTTP/1.1disclosure
एक्सप्लॉइट स्थिति
EPSS
0.04% (13% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-1273 के लिए तत्काल शमन कदम PostX प्लगइन को संस्करण 5.0.9 में अपडेट करना है। यदि अपग्रेड करने में समस्या आ रही है, तो प्लगइन को रोलबैक करने से पहले बैकअप लेना सुनिश्चित करें। इसके अतिरिक्त, वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके /ultp/v3/starterdummypost/ और /ultp/v3/starterimportcontent/ एंडपॉइंट्स तक पहुंच को सीमित करने पर विचार करें। इन एंडपॉइंट्स के लिए सख्त इनपुट सत्यापन लागू करें ताकि यह सुनिश्चित किया जा सके कि अनुरोध वैध हैं।
संस्करण 5.0.9 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-1273 Post Grid Gutenberg Blocks प्लगइन में सर्वर-साइड रिक्वेस्ट फोर्जिंग (SSRF) भेद्यता है, जो हमलावरों को आंतरिक सेवाओं से जानकारी प्राप्त करने की अनुमति देती है।
यदि आप PostX प्लगइन के संस्करण 0.0.0 से 5.0.8 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
PostX प्लगइन को संस्करण 5.0.9 में अपडेट करें। यदि अपग्रेड करने में समस्या आ रही है, तो प्लगइन को रोलबैक करने से पहले बैकअप लें।
हालांकि अभी तक सार्वजनिक PoC ज्ञात नहीं हैं, SSRF भेद्यता के कारण इसका शोषण किया जा सकता है।
आधिकारिक सलाह के लिए PostX प्लगइन के डेवलपर की वेबसाइट या वर्डप्रेस सुरक्षा सलाहकारियों की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।