प्लेटफ़ॉर्म
wordpress
घटक
rt18-extensions
में ठीक किया गया
2.5.4
CVE-2026-39710 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो RT-Theme 18 | Extensions में पाई गई है। यह भेद्यता हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है, जिससे डेटा हानि या सिस्टम समझौता हो सकता है। यह भेद्यता RT-Theme 18 | Extensions के संस्करण 0.0.0 से 2.5 तक के संस्करणों को प्रभावित करती है। इस समस्या को 2.5.4 संस्करण में ठीक कर दिया गया है।
CSRF भेद्यता का मतलब है कि एक हमलावर उपयोगकर्ता की जानकारी के बिना, उनके खाते के माध्यम से अनधिकृत क्रियाएं कर सकता है। RT-Theme 18 | Extensions के संदर्भ में, इसका मतलब है कि हमलावर उपयोगकर्ता के अधिकारों का उपयोग करके डेटा बदल सकते हैं, कॉन्फ़िगरेशन बदल सकते हैं या अन्य हानिकारक कार्य कर सकते हैं। हमलावर एक दुर्भावनापूर्ण वेबसाइट या ईमेल के माध्यम से इस भेद्यता का फायदा उठा सकते हैं, जो उपयोगकर्ता को एक ऐसे अनुरोध पर क्लिक करने के लिए प्रेरित करता है जो हमलावर के लाभ के लिए किया जाता है। इस भेद्यता का उपयोग संवेदनशील डेटा को उजागर करने या सिस्टम को नियंत्रित करने के लिए किया जा सकता है।
CVE-2026-39710 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन CSRF भेद्यताएँ आम तौर पर शोषण के लिए आसान होती हैं। इस CVE को 2026-04-08 को प्रकाशित किया गया था। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कांसेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, यह संभव है कि जल्द ही PoC सामने आ सकते हैं।
Websites using the RT-Theme 18 | Extensions plugin, particularly those with user accounts and sensitive data, are at risk. Shared hosting environments where multiple websites share the same server resources are also at increased risk, as a compromise on one site could potentially affect others.
• wordpress / composer / npm:
grep -r 'stmcan RT-Theme 18 | Extensions' /var/www/html/
wp plugin list | grep rt18-extensions• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/rt18-extensions/ | grep -i 'rt18-extensions'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CVSS वेक्टर
CVE-2026-39710 के लिए प्राथमिक शमन उपाय RT-Theme 18 | Extensions को संस्करण 2.5.4 में अपडेट करना है। यदि तत्काल अपडेट संभव नहीं है, तो CSRF टोकन का उपयोग करके इनपुट को मान्य करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी नियमों को लागू करें। इसके अतिरिक्त, सुनिश्चित करें कि सभी संवेदनशील क्रियाओं के लिए उपयोगकर्ता प्रमाणीकरण और प्राधिकरण लागू किया गया है। यह सुनिश्चित करने के लिए कि अपडेट सफल रहा है, अपडेट के बाद, सभी महत्वपूर्ण कार्यों को करके और यह सत्यापित करके जांच करें कि वे अपेक्षित रूप से काम कर रहे हैं।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय अपनाएं। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-39710 RT-Theme 18 | Extensions में पाई गई एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप RT-Theme 18 | Extensions के संस्करण 0.0.0 से 2.5 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2026-39710 को ठीक करने के लिए, RT-Theme 18 | Extensions को संस्करण 2.5.4 में अपडेट करें।
CVE-2026-39710 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन भेद्यता की प्रकृति को देखते हुए, यह संभव है कि जल्द ही शोषण सामने आ सकते हैं।
आधिकारिक सलाहकार के लिए RT-Theme 18 | Extensions वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।