प्लेटफ़ॉर्म
wordpress
घटक
ultimate-member
में ठीक किया गया
2.11.3
CVE-2026-4248, WordPress के Ultimate Member प्लगइन में एक संवदेनशील जानकारी का खुलासा भेद्यता है। इसका फायदा उठाकर हमलावर व्यवस्थापक के पासवर्ड रीसेट टोकन को प्राप्त कर सकते हैं। यह भेद्यता 2.11.2 और उससे पहले के संस्करणों को प्रभावित करती है। इसे संस्करण 2.11.3 में ठीक किया गया है।
Ultimate Member प्लगइन में CVE-2026-4248 एक संवेदनशील जानकारी के प्रकटीकरण की भेद्यता प्रस्तुत करता है। यह समस्या पोस्ट सामग्री के भीतर '[umloggedin]' शॉर्टकोड के माध्यम से '{usermeta:passwordreset_link}' टेम्पलेट टैग के प्रसंस्करण से उत्पन्न होती है, जिससे पृष्ठ को देख रहे वर्तमान लॉग इन उपयोगकर्ता के लिए एक वैध पासवर्ड रीसेट टोकन उत्पन्न होता है। योगदानकर्ता-स्तर के एक्सेस या उससे अधिक एक्सेस वाला एक प्रमाणित हमलावर एक दुर्भावनापूर्ण लंबित पोस्ट बना सकता है जो प्रकाशन के बाद इस टोकन को उजागर करता है, जिससे अनधिकृत उपयोगकर्ताओं को प्रभावित उपयोगकर्ता के पासवर्ड को रीसेट करने की अनुमति मिल सकती है। यदि लंबित पोस्ट प्रकाशन से पहले साझा या एक्सेस किया जाता है तो जोखिम बढ़ जाता है, क्योंकि टोकन वैध रहता है।
योगदानकर्ता या उच्चतर एक्सेस वाला एक हमलावर '[umloggedin]' शॉर्टकोड और '{usermeta:passwordreset_link}' टेम्पलेट टैग युक्त एक लंबित पोस्ट बना सकता है। जब यह लंबित पोस्ट देखी जाती है (चाहे हमलावर या किसी अन्य उपयोगकर्ता द्वारा), तो पृष्ठ को देखने वाले उपयोगकर्ता के लिए एक वैध पासवर्ड रीसेट टोकन उत्पन्न होता है। यदि यह लंबित पोस्ट प्रकाशित की जाती है, तो टोकन किसी भी व्यक्ति के लिए सुलभ हो जाता है जो पोस्ट तक पहुंच सकता है, जिससे संभावित रूप से हमलावर प्रभावित उपयोगकर्ता के पासवर्ड को रीसेट कर सकता है। यदि पोस्ट सार्वजनिक रूप से साझा की जाती है या खोज इंजन द्वारा अनुक्रमित की जाती है तो जोखिम बढ़ जाता है।
एक्सप्लॉइट स्थिति
EPSS
0.03% (10% शतमक)
CISA SSVC
इस भेद्यता का समाधान Ultimate Member प्लगइन को संस्करण 2.11.3 या बाद के संस्करण में अपडेट करना है। यह अपडेट पोस्ट सामग्री के भीतर टेम्पलेट टैग को कैसे संभाला जाता है, इसे ठीक करता है, जिससे सार्वजनिक रूप से एक्सेस किए जा सकने वाले पासवर्ड रीसेट टोकन का निर्माण रोका जा सकता है। एक निवारक उपाय के रूप में, प्लगइन को अपडेट करने से पहले '{usermeta:passwordresetlink}' टेम्पलेट टैग वाले किसी भी लंबित पोस्ट की समीक्षा करें और उन्हें हटा दें। इसके अतिरिक्त, उपयोगकर्ता अनुमतियों को आवश्यक भूमिकाओं तक सीमित करने से कम विशेषाधिकार वाले उपयोगकर्ताओं द्वारा शोषण के जोखिम को कम किया जा सकता है।
संस्करण 2.11.3, या एक नए पैच किए गए संस्करण में अपडेट करें
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
पासवर्ड रीसेट टोकन एक अनूठा कोड है जो तब उत्पन्न होता है जब कोई उपयोगकर्ता अपने पासवर्ड को रीसेट करने का अनुरोध करता है। इसका उपयोग उपयोगकर्ता की पहचान को सत्यापित करने और उसे नया पासवर्ड सेट करने की अनुमति देने के लिए किया जाता है।
यदि पासवर्ड रीसेट टोकन सार्वजनिक रूप से एक्सेस करने योग्य है, तो एक हमलावर उपयोगकर्ता की सहमति के बिना उपयोगकर्ता के खाते का पासवर्ड रीसेट करने के लिए इसका उपयोग कर सकता है, जिससे उन्हें संवेदनशील जानकारी तक पहुंचने या उपयोगकर्ता की ओर से दुर्भावनापूर्ण कार्रवाई करने की अनुमति मिल सकती है।
यदि आपको संदेह है कि आपके खाते से समझौता किया गया है, तो तुरंत अपना पासवर्ड बदलें और यदि उपलब्ध हो तो दो-कारक प्रमाणीकरण सक्षम करें। आपको वेबसाइट प्रशासकों को भी सूचित करना चाहिए।
आप WordPress व्यवस्थापक डैशबोर्ड में 'प्लगइन' अनुभाग के तहत Ultimate Member प्लगइन के संस्करण को सत्यापित कर सकते हैं। यदि आपके पास 2.11.3 से पहले का संस्करण है, तो इसे नवीनतम उपलब्ध संस्करण में अपडेट करें।
CVSS वेक्टर
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।