प्लेटफ़ॉर्म
wordpress
घटक
wp-job-portal
में ठीक किया गया
2.5.0
CVE-2026-4758, WP Job Portal प्लगइन में मौजूद एक गंभीर भेद्यता है, जो हमलावरों को मनमानी फ़ाइलों को हटाने की अनुमति देती है। इससे सर्वर पर रिमोट कोड निष्पादन (RCE) हो सकता है। यह भेद्यता 2.4.9 तक के सभी संस्करणों को प्रभावित करती है। इस भेद्यता को ठीक करने के लिए, संस्करण 2.5.0 में अपडेट करें।
WordPress के WP Job Portal प्लगइन में एक गंभीर भेद्यता है, जिसे CVE-2026-4758 के रूप में पहचाना गया है। यह WPJOBPORTALcustomfields::removeFileCustom फ़ंक्शन में अपर्याप्त फ़ाइल पथ सत्यापन के कारण हमलावरों को सर्वर पर मनमाना फ़ाइलों को हटाने की अनुमति देता है। यदि wp-config.php जैसी महत्वपूर्ण फ़ाइलें हटा दी जाती हैं, तो यह रिमोट कोड निष्पादन (RCE) का कारण बन सकता है। यह भेद्यता 2.4.9 और उससे पहले के सभी संस्करणों को प्रभावित करती है, इसलिए जोखिम को कम करने के लिए तत्काल कार्रवाई करना आवश्यक है। वेबसाइट के पूरी तरह से समझौता होने की संभावना बहुत अधिक है, जो इस मुद्दे की गंभीरता को उजागर करती है।
सब्सक्राइबर या उच्चतर पहुंच वाले हमलावर WPJOBPORTALcustomfields::removeFileCustom फ़ंक्शन को हेरफेर करने और हटाने के लिए मनमाना फ़ाइल पथ निर्दिष्ट करने के लिए दुर्भावनापूर्ण अनुरोधों का निर्माण करके इस भेद्यता का फायदा उठा सकते हैं। उचित पथ सत्यापन की कमी हमलावर को सुरक्षा उपायों को बायपास करने और महत्वपूर्ण फ़ाइलों को हटाने की अनुमति देती है। wp-config.php को हटाना विशेष रूप से खतरनाक है क्योंकि इसमें संवेदनशील डेटाबेस क्रेडेंशियल होते हैं, जो हमलावर को वेबसाइट तक पूर्ण पहुंच प्रदान कर सकते हैं और रिमोट कोड निष्पादन को सक्षम कर सकते हैं। शोषण की सापेक्ष आसानी और उच्च संभावित प्रभाव इसे एक गंभीर सुरक्षा चिंता बनाते हैं।
एक्सप्लॉइट स्थिति
EPSS
0.28% (51% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-4758 के लिए प्राथमिक शमन WP Job Portal प्लगइन को संस्करण 2.5.0 या उच्चतर में अपडेट करना है। इस संस्करण में फ़ाइल पथ सत्यापन के लिए एक फिक्स शामिल है, जो अनधिकृत फ़ाइल हटाने को रोकता है। एक अस्थायी उपाय के रूप में, संवेदनशील कार्यों को करने की उनकी क्षमता को सीमित करने के लिए सब्सक्राइबर भूमिकाओं वाले उपयोगकर्ताओं के विशेषाधिकारों को प्रतिबंधित करने की सिफारिश की जाती है। संदिग्ध गतिविधि के लिए सर्वर लॉग की नियमित रूप से निगरानी करने से संभावित शोषण प्रयासों का पता लगाने और उनका जवाब देने में भी मदद मिल सकती है। इस भेद्यता को संबोधित करने का सबसे प्रभावी और अनुशंसित समाधान प्लगइन को अपडेट करना है।
वर्जन (version) 2.5.0 या एक नए पैच (patched) किए गए वर्जन (version) में अपडेट (update) करें
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
यह WP Job Portal प्लगइन में एक सुरक्षा भेद्यता है जो मनमाना फ़ाइल हटाने की अनुमति देती है।
2.4.9 और उससे पहले के सभी संस्करण इस भेद्यता के प्रति संवेदनशील हैं।
WP Job Portal प्लगइन को संस्करण 2.5.0 या उच्चतर में अपडेट करें।
सब्सक्राइबर भूमिकाओं वाले उपयोगकर्ताओं के विशेषाधिकारों को प्रतिबंधित करें और सर्वर लॉग की निगरानी करें।
यदि आपको संदेह है कि आपकी वेबसाइट से समझौता किया गया है, तो एक व्यापक सुरक्षा ऑडिट करें और एक स्वच्छ बैकअप से पुनर्स्थापित करने पर विचार करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।