प्लेटफ़ॉर्म
wordpress
घटक
simple-xml-sitemap
में ठीक किया गया
1.3.1
CVE-2026-22355 Simple XML Sitemap में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जिसके परिणामस्वरूप संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) हो सकती है। यह भेद्यता हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जो उपयोगकर्ताओं को धोखा देकर संवेदनशील जानकारी उजागर कर सकती है या अनधिकृत क्रियाएं कर सकती है। यह भेद्यता Simple XML Sitemap के संस्करण 0.0.0 से 1.3 तक के संस्करणों को प्रभावित करती है। नवीनतम संस्करण में अपडेट करके इस समस्या का समाधान किया जा सकता है।
यह भेद्यता हमलावरों को वेबसाइट के उपयोगकर्ताओं के ब्राउज़र में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। हमलावर उपयोगकर्ताओं को धोखा देकर संवेदनशील जानकारी उजागर कर सकते हैं, जैसे कि कुकीज़ और सत्र टोकन। वे उपयोगकर्ताओं की ओर से अनधिकृत क्रियाएं भी कर सकते हैं, जैसे कि सामग्री को संशोधित करना या अन्य उपयोगकर्ताओं को हटाना। एक सफल हमला वेबसाइट की प्रतिष्ठा को नुकसान पहुंचा सकता है और उपयोगकर्ताओं के डेटा की गोपनीयता से समझौता कर सकता है। CSRF भेद्यता के कारण, हमलावर उपयोगकर्ता को यह महसूस कराए बिना दुर्भावनापूर्ण क्रियाएं कर सकते हैं कि कुछ गलत हो रहा है।
CVE-2026-22355 को 2026-01-22 को सार्वजनिक रूप से खुलासा किया गया था। वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन CSRF और XSS भेद्यताओं का इतिहास बताता है कि इसका शोषण किया जा सकता है। CISA KEV सूची में इस CVE को शामिल करने की संभावना कम है, लेकिन भेद्यता की गंभीरता को देखते हुए, यह संभव है।
Websites using the Simple XML Sitemap plugin, particularly those with user authentication or sensitive data, are at risk. Shared WordPress hosting environments are particularly vulnerable as attackers could potentially exploit this vulnerability on multiple websites hosted on the same server. Sites using older, unmaintained versions of WordPress are also at higher risk.
• wordpress / composer / npm:
grep -r "<script" /var/www/html/wp-content/plugins/simple-xml-sitemap/• wordpress / composer / npm:
wp plugin list --status=inactive | grep simple-xml-sitemap• wordpress / composer / npm:
wp plugin list | grep simple-xml-sitemapdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (0% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-22355 के प्रभाव को कम करने के लिए, Simple XML Sitemap को नवीनतम संस्करण में अपडेट करना महत्वपूर्ण है। यदि अपडेट करना संभव नहीं है, तो CSRF टोकन का उपयोग करके इनपुट को मान्य करने के लिए एक वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करने पर विचार करें। इसके अतिरिक्त, वेबसाइट के सभी इनपुट फ़ील्ड को ठीक से एन्कोड करना सुनिश्चित करें ताकि स्क्रिप्ट इंजेक्शन को रोका जा सके। नियमित सुरक्षा ऑडिट और भेद्यता स्कैनिंग भी संभावित कमजोरियों की पहचान करने में मदद कर सकते हैं।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय करें। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-22355 Simple XML Sitemap में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जिसके परिणामस्वरूप संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) हो सकती है।
यदि आप Simple XML Sitemap के संस्करण 0.0.0 से 1.3 तक का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Simple XML Sitemap को नवीनतम संस्करण में अपडेट करें।
वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन इसका शोषण किया जा सकता है।
भेद्यता के बारे में जानकारी के लिए Simple XML Sitemap के डेवलपर की वेबसाइट या WordPress प्लगइन रिपॉजिटरी की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।