प्लेटफ़ॉर्म
drupal
घटक
drupal
में ठीक किया गया
9.7.0
9.7.1
CVE-2026-3213 Drupal Anti-Spam by CleanTalk में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। इस भेद्यता का फायदा उठाकर, हमलावर दुर्भावनापूर्ण स्क्रिप्ट को इंजेक्ट कर सकते हैं, जिससे उपयोगकर्ताओं को खतरा हो सकता है। यह समस्या 9.7.0 से पहले के Anti-Spam by CleanTalk संस्करणों को प्रभावित करती है। इस समस्या को संस्करण 9.7.0 में ठीक किया गया है।
CVE-2026-3213 Drupal के Anti-Spam by CleanTalk मॉड्यूल को प्रभावित करता है, जिससे क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला संभव हो जाता है। इसका मतलब है कि एक हमलावर Drupal वेबसाइट के पृष्ठों में दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है, जो उपयोगकर्ताओं के ब्राउज़रों में निष्पादित होगा। यह कोड संवेदनशील जानकारी, जैसे लॉगिन क्रेडेंशियल चुरा सकता है, या उपयोगकर्ताओं को दुर्भावनापूर्ण वेबसाइटों पर पुनर्निर्देशित कर सकता है। इस भेद्यता की गंभीरता CVSS 4.7 है, जो मध्यम जोखिम का संकेत देती है। मूल कारण वेब पेज जनरेशन के दौरान इनपुट का उचित रूप से सैनिटाइज न किया जाना है। Anti-Spam by CleanTalk मॉड्यूल के 9.7.0 से पहले के संस्करणों का उपयोग करने वाली वेबसाइटें इस हमले के प्रति संवेदनशील हैं। इस जोखिम को कम करने और उपयोगकर्ता डेटा की अखंडता और सुरक्षा की रक्षा करने के लिए मॉड्यूल को अपडेट करना महत्वपूर्ण है।
Anti-Spam by CleanTalk में XSS भेद्यता का उपयोग मॉड्यूल द्वारा वेब सामग्री उत्पन्न करने के लिए उपयोग किए जाने वाले इनपुट डेटा में हेरफेर करके शोषण किया जा सकता है। एक हमलावर फॉर्म फ़ील्ड या अन्य इनपुट बिंदुओं में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है। यह कोड उन उपयोगकर्ताओं के ब्राउज़रों में निष्पादित होगा जो प्रभावित वेब पेज पर जाते हैं। इस भेद्यता का सफल शोषण हमलावर को संवेदनशील जानकारी चुराने, वेब पेज की सामग्री को संशोधित करने या उपयोगकर्ताओं को दुर्भावनापूर्ण वेबसाइटों पर पुनर्निर्देशित करने की अनुमति दे सकता है। शोषण की जटिलता Drupal वेबसाइट के कॉन्फ़िगरेशन और लागू किए गए सुरक्षा उपायों पर निर्भर करेगी। हालाँकि, उचित इनपुट सत्यापन की कमी इस भेद्यता को अपेक्षाकृत आसान बनाती है।
Websites utilizing the Drupal Anti-Spam by CleanTalk module and running versions prior to 9.7.0 are at risk. This includes sites with user-generated content, forums, or any functionality that accepts user input, as these are prime targets for XSS attacks. Shared hosting environments using Drupal are particularly vulnerable, as they may not have immediate control over module updates.
• drupal: Use Drupal’s security audit module to scan for outdated modules. Check the Drupal error logs for any unusual JavaScript execution patterns. • generic web: Monitor web server access logs for suspicious requests containing JavaScript code. Use a WAF to detect and block XSS payloads. • wordpress / composer / npm: N/A - This vulnerability is specific to the Drupal Anti-Spam by CleanTalk module. • database (mysql, redis, mongodb, postgresql): N/A - This vulnerability does not directly impact database systems.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.03% (9% शतमक)
CVSS वेक्टर
इस भेद्यता का समाधान Anti-Spam by CleanTalk मॉड्यूल को संस्करण 9.7.0 या उच्चतर में अपडेट करना है। इस अपडेट में इनपुट को सैनिटाइज करने और दुर्भावनापूर्ण कोड के निष्पादन को रोकने के लिए आवश्यक फिक्स शामिल हैं। शोषण के जोखिम को कम करने के लिए जल्द से जल्द अपडेट करना उचित है। इसके अतिरिक्त, किसी भी संदिग्ध गतिविधि की जांच करें जो हमले के प्रयास का संकेत दे सकती है। सभी उपयोगकर्ता इनपुट को मान्य और सैनिटाइज करने सहित एक मजबूत वेब सुरक्षा नीति को लागू करना, भविष्य की XSS भेद्यताओं को रोकने का एक अनुशंसित अभ्यास है। आवधिक सुरक्षा ऑडिट भी संभावित सुरक्षा मुद्दों की पहचान करने और उन्हें ठीक करने में मदद कर सकते हैं।
Actualice el módulo Anti-Spam by CleanTalk a la versión 9.7.0 o superior. Esta versión corrige la vulnerabilidad de Cross-Site Scripting (XSS).
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
XSS (क्रॉस-साइट स्क्रिप्टिंग) एक प्रकार की सुरक्षा भेद्यता है जो हमलावरों को वेबसाइटों में दुर्भावनापूर्ण कोड इंजेक्ट करने की अनुमति देती है।
उपयोगकर्ताओं को दुर्भावनापूर्ण वेबसाइटों पर पुनर्निर्देशित किया जा सकता है, उनकी जानकारी चोरी हो सकती है या वेबसाइट की सामग्री को संशोधित किया जा सकता है।
अगर आप तुरंत अपडेट नहीं कर सकते हैं, तो वेब एप्लिकेशन फ़ायरवॉल (WAF) जैसे अतिरिक्त सुरक्षा उपाय करने पर विचार करें।
ऐसे भेद्यता स्कैनर हैं जो आपकी Drupal वेबसाइट पर इस भेद्यता का पता लगाने में आपकी मदद कर सकते हैं।
आप CVE भेद्यता डेटाबेस में इस भेद्यता के बारे में अधिक जानकारी पा सकते हैं: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3213
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी composer.lock फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।