प्लेटफ़ॉर्म
wordpress
घटक
add-custom-fields-to-media
में ठीक किया गया
2.0.4
Add Custom Fields to Media प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, हमलावर बिना प्रमाणीकरण के कस्टम मीडिया फ़ील्ड को हटा सकते हैं। यह भेद्यता प्लगइन के संस्करण 0.0.0 से 2.0.3 तक मौजूद है। संस्करण 2.0.4 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को बिना किसी प्रमाणीकरण के कस्टम मीडिया फ़ील्ड को हटाने की अनुमति देती है। इसका मतलब है कि वे वेबसाइट के डेटा को दूषित कर सकते हैं या वेबसाइट की कार्यक्षमता को बाधित कर सकते हैं। हमलावर उन मीडिया फ़ील्ड को हटा सकते हैं जो महत्वपूर्ण जानकारी संग्रहीत करते हैं, जिससे वेबसाइट की कार्यक्षमता प्रभावित हो सकती है। यह भेद्यता वेबसाइट के मालिकों और उपयोगकर्ताओं के लिए एक गंभीर खतरा है, खासकर यदि वे कस्टम मीडिया फ़ील्ड का उपयोग महत्वपूर्ण डेटा संग्रहीत करने के लिए करते हैं।
यह भेद्यता अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल नहीं किया है। NVD ने 2026-03-19 को इस भेद्यता को प्रकाशित किया। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं, लेकिन इनकी पुष्टि नहीं हुई है।
एक्सप्लॉइट स्थिति
EPSS
0.02% (3% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, प्लगइन को संस्करण 2.0.4 में अपडेट करना सबसे अच्छा तरीका है। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके CSRF हमलों को ब्लॉक किया जा सकता है। इसके अतिरिक्त, वेबसाइट के मालिकों को यह सुनिश्चित करना चाहिए कि उनके सभी उपयोगकर्ता मजबूत पासवर्ड का उपयोग करें और नियमित रूप से अपने पासवर्ड बदलें। WAF नियमों को इस प्लगइन के विशिष्ट CSRF पैटर्न को लक्षित करने के लिए कॉन्फ़िगर किया जा सकता है।
संस्करण 2.0.4 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-4068 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Add Custom Fields to Media प्लगइन के संस्करण 0.0.0 से 2.0.3 तक मौजूद है, जिससे हमलावर कस्टम मीडिया फ़ील्ड को हटा सकते हैं।
यदि आप Add Custom Fields to Media प्लगइन के संस्करण 2.0.3 या उससे पहले का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
इस भेद्यता को ठीक करने के लिए, प्लगइन को संस्करण 2.0.4 में अपडेट करें।
अभी तक इस भेद्यता के सक्रिय शोषण की कोई पुष्टि नहीं हुई है, लेकिन सार्वजनिक रूप से उपलब्ध PoC मौजूद हो सकते हैं।
कृपया Add Custom Fields to Media प्लगइन के डेवलपर की वेबसाइट या वर्डप्रेस प्लगइन रिपॉजिटरी पर आधिकारिक सलाह देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।