प्लेटफ़ॉर्म
wordpress
घटक
kali-forms
में ठीक किया गया
2.5.4
Kali Forms — Contact Form & Drag-and-Drop Builder प्लगइन में एक गंभीर रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता पाई गई है। यह भेद्यता हमलावरों को सर्वर पर अनधिकृत रूप से कोड निष्पादित करने की अनुमति देती है। यह भेद्यता Kali Forms के संस्करण 0.0.0 से 2.4.9 तक के संस्करणों को प्रभावित करती है। इस समस्या को 2.4.10 संस्करण में ठीक कर दिया गया है।
यह भेद्यता हमलावरों के लिए अत्यंत हानिकारक है क्योंकि वे सर्वर पर मनमाना कोड निष्पादित कर सकते हैं। वे संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं, सिस्टम को नियंत्रित कर सकते हैं, या अन्य दुर्भावनापूर्ण गतिविधियां कर सकते हैं। चूंकि यह एक WordPress प्लगइन है, इसलिए प्रभावित वेबसाइटों की सुरक्षा से समझौता किया जा सकता है, जिससे डेटा उल्लंघन और सेवा व्यवधान हो सकता है। इस भेद्यता का शोषण करने के लिए हमलावरों को प्लगइन के माध्यम से दुर्भावनापूर्ण कोड इंजेक्ट करने की आवश्यकता होती है, जो 'form_process' फ़ंक्शन के माध्यम से किया जा सकता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) मौजूद हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है, लेकिन इसकी गंभीरता को देखते हुए भविष्य में ऐसा हो सकता है। हमलावरों द्वारा सक्रिय रूप से इसका शोषण किए जाने की संभावना है, खासकर उन वेबसाइटों पर जिनमें कमजोर सुरक्षा उपाय हैं।
WordPress websites utilizing the Kali Forms plugin, particularly those running older versions (0.0.0–2.4.9), are at significant risk. Shared hosting environments are especially vulnerable as they often lack granular control over plugin updates and security configurations. Websites relying on Kali Forms for critical data collection or processing are also at heightened risk.
• wordpress / composer / npm:
grep -r 'call_user_func' /var/www/html/wp-content/plugins/kali-forms/• wordpress / composer / npm:
wp plugin list --status=all | grep 'kali-forms'• wordpress / composer / npm:
wp plugin update kali-forms --all• generic web: Check WordPress plugin directory for Kali Forms version 2.4.9 or earlier.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.29% (52% शतमक)
CISA SSVC
CVSS वेक्टर
सबसे महत्वपूर्ण उपाय Kali Forms प्लगइन को संस्करण 2.4.10 में अपडेट करना है। यदि तत्काल अपडेट संभव नहीं है, तो WordPress फ़ायरवॉल (WAF) का उपयोग करके 'form_process' फ़ंक्शन को ब्लॉक करने पर विचार करें। इसके अतिरिक्त, सभी फॉर्म सबमिशन को मान्य करने और सैनिटाइज करने के लिए अतिरिक्त सुरक्षा उपाय लागू करें। सुनिश्चित करें कि WordPress कोर और अन्य प्लगइन भी नवीनतम संस्करण में अपडेट किए गए हैं। अपडेट के बाद, प्लगइन के कॉन्फ़िगरेशन की समीक्षा करें और किसी भी असामान्य गतिविधि की निगरानी करें।
संस्करण 2.4.10 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-3584 Kali Forms प्लगइन में एक रिमोट कोड एग्जीक्यूशन भेद्यता है जो हमलावरों को सर्वर पर कोड निष्पादित करने की अनुमति देती है।
यदि आप Kali Forms प्लगइन के संस्करण 0.0.0 से 2.4.9 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Kali Forms प्लगइन को संस्करण 2.4.10 में अपडेट करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किए जाने की संभावना है।
आधिकारिक एडवाइजरी के लिए Kali Forms वेबसाइट या WordPress प्लगइन रिपॉजिटरी देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।