प्लेटफ़ॉर्म
wordpress
घटक
wp-posts-re-order
में ठीक किया गया
1.0.1
CVE-2026-1378 WP Posts Re-order नामक वर्डप्रेस प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है। यह भेद्यता हमलावरों को प्लगइन की सेटिंग्स को अनधिकृत रूप से बदलने की अनुमति देती है, जैसे कि क्षमता, ऑटोसोर्ट और एडमिनसोर्ट सेटिंग्स। यह भेद्यता WP Posts Re-order प्लगइन के संस्करण 1.0.0 से 1.0 तक प्रभावित करती है। प्लगइन को नवीनतम संस्करण में अपडेट करके इस भेद्यता को ठीक किया जा सकता है।
यह CSRF भेद्यता हमलावरों को वर्डप्रेस साइट के व्यवस्थापक को धोखा देकर प्लगइन की सेटिंग्स को बदलने की अनुमति देती है। हमलावर एक दुर्भावनापूर्ण लिंक भेज सकता है या एक स्क्रिप्ट चला सकता है जो स्वचालित रूप से प्लगइन सेटिंग्स को बदल देता है। इससे साइट की कार्यक्षमता में अनपेक्षित परिवर्तन हो सकते हैं, जैसे कि पोस्ट को गलत क्रम में प्रदर्शित करना या व्यवस्थापकों के अधिकारों को बदलना। हमलावर प्लगइन की सेटिंग्स को बदलकर साइट पर नियंत्रण हासिल कर सकता है।
CVE-2026-1378 को 2026-03-21 को सार्वजनिक रूप से खुलासा किया गया था। अभी तक इस भेद्यता का सक्रिय रूप से शोषण करने के कोई ज्ञात मामले नहीं हैं, लेकिन CSRF भेद्यताएँ आम तौर पर शोषण के लिए आसान होती हैं। यह भेद्यता KEV (Know Exploited Vulnerabilities) सूची में शामिल नहीं है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद नहीं हैं, लेकिन CSRF हमलों के लिए सामान्य तकनीकों का उपयोग करके इसका शोषण किया जा सकता है।
WordPress websites utilizing the WP Posts Re-order plugin, particularly those with shared hosting environments or where administrators are susceptible to social engineering attacks, are at increased risk. Sites with multiple administrators or those lacking robust access control measures are also more vulnerable.
• wordpress / composer / npm:
grep -r 'cpt_plugin_options()' /var/www/html/wp-content/plugins/wp-posts-re-order/• wordpress / composer / npm:
wp plugin list --status=active | grep 'wp-posts-re-order'• wordpress / composer / npm:
wp plugin update wp-posts-re-order --alldisclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (2% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-1378 को कम करने का सबसे प्रभावी तरीका WP Posts Re-order प्लगइन को नवीनतम संस्करण में अपडेट करना है। यदि प्लगइन को तुरंत अपडेट करना संभव नहीं है, तो आप CSRF टोकन को लागू करके या गैर-विश्वसनीय अनुरोधों को ब्लॉक करके अस्थायी सुरक्षा उपाय कर सकते हैं। वर्डप्रेस सुरक्षा प्लगइन का उपयोग करके भी CSRF हमलों से बचाव किया जा सकता है। अपडेट करने के बाद, प्लगइन सेटिंग्स की समीक्षा करें और किसी भी अनधिकृत परिवर्तन की जांच करें।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता (vulnerability) के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन (mitigations) को लागू करें। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-1378 WP Posts Re-order प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो हमलावरों को प्लगइन सेटिंग्स को बदलने की अनुमति देती है।
यदि आप WP Posts Re-order प्लगइन के संस्करण 1.0.0 से 1.0 तक उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
WP Posts Re-order प्लगइन को नवीनतम संस्करण में अपडेट करके इस भेद्यता को ठीक करें।
अभी तक इस भेद्यता का सक्रिय रूप से शोषण करने के कोई ज्ञात मामले नहीं हैं, लेकिन CSRF भेद्यताएँ आम तौर पर शोषण के लिए आसान होती हैं।
आधिकारिक सलाहकार के लिए WP Posts Re-order प्लगइन के डेवलपर की वेबसाइट या वर्डप्रेस सुरक्षा डेटाबेस की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।