
- WP घोस्ट, एक लोकप्रिय सुरक्षा प्लगइन, एक 9.6-गंभीरता का दोष था
- यह खतरे वाले अभिनेताओं को दूरस्थ रूप से दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देता है
- डेवलपर्स ने एक पैच जारी किया, और उपयोगकर्ताओं को अब अपडेट करना चाहिए
WP घोस्ट, एक लोकप्रिय सुरक्षा वर्डप्रेस प्लगइन, एक भेद्यता ले जा रहा था जिसने खतरे वाले अभिनेताओं को दूरस्थ कोड निष्पादन (RCE) हमलों को लॉन्च करने और पूरी वेबसाइटों को संभालने की अनुमति दी।
WP घोस्ट के सभी संस्करण 5.4.01 तक त्रुटिपूर्ण हैं, और यदि आप इस प्लगइन का उपयोग कर रहे हैं, तो इसे संस्करण 5.4.02 में अपडेट करना सुनिश्चित करें।
पैचस्टैक के शोधकर्ताओं ने बताया, “WP घोस्ट प्लगइन एक अनौपचारिक स्थानीय फ़ाइल समावेशन भेद्यता से पीड़ित था।” “URL पथ के माध्यम से अपर्याप्त उपयोगकर्ता इनपुट मान के कारण भेद्यता हुई, जिसे एक फ़ाइल के रूप में शामिल किया जाएगा। LFI मामले के व्यवहार के कारण, यह भेद्यता लगभग सभी पर्यावरण सेटअप पर दूरस्थ कोड निष्पादन का कारण बन सकती है।”
ऐड-ऑन को अपडेट करना
बग को अब CVE-2025-26909 के रूप में ट्रैक किया गया है, और 9.6/10 (महत्वपूर्ण) का गंभीरता स्कोर दिया गया था। यह उपयोगकर्ता से आपूर्ति किए गए URL या पथ पर अतिरिक्त सत्यापन जोड़कर पैच किया गया था।
WP घोस्ट एक लोकप्रिय वेबसाइट बिल्डर सिक्योरिटी प्लगइन है, जिसमें 200,000 से अधिक इंस्टॉल हैं।
प्लगइन के पेज में कहा गया है कि यह हर महीने 140,000 हमलों और नौ मिलियन से अधिक क्रूर-बल के प्रयासों को रोकता है।
यह SQL इंजेक्शन, स्क्रिप्ट इंजेक्शन, भेद्यता शोषण, मैलवेयर ड्रॉपिंग, फ़ाइल समावेश कारनामों, निर्देशिका ट्रैवर्सल हमलों और क्रॉस-साइट स्क्रिप्टिंग हमलों के खिलाफ सुरक्षा प्रदान करने का दावा करता है।
“जब एक स्थानीय फ़ाइल समावेशन प्रक्रिया के लिए उपयोगकर्ता द्वारा प्रदान किए गए डेटा के साथ काम करते हैं, तो हमेशा आपूर्ति किए गए मूल्य पर एक सख्त जांच लागू करें और केवल उपयोगकर्ताओं को विशिष्ट या श्वेतसूची पथ या फ़ाइलों तक पहुंचने की अनुमति दें,” पैचस्टैक ने निष्कर्ष निकाला।
वर्डप्रेस साइबर क्रिमिनल के लिए एक प्रमुख लक्ष्य है, और इसका मंच काफी मजबूत है, लेकिन यह तृतीय-पक्ष प्लगइन्स और थीम के एक विशाल भंडार के साथ आता है, दोनों फ्री-टू-यूज़, और भुगतान किए गए लोगों के साथ।
इनमें से कई अलग-अलग कारनामों के लिए असुरक्षित हैं, यही वजह है कि वर्डप्रेस उपयोगकर्ताओं को सलाह दी जाती है कि वे अपने ऐड-ऑन को ध्यान से चुनें, और हमेशा उन्हें अपडेट रखने के लिए सुनिश्चित करें।
के जरिए उड़ाने वाला कंप्यूटर
आप इसे भी पसंद कर सकते हैं

Hello Readers! I am RAHUL KUMAR MAHTO RKM With 3 Year of Experience in Writing Content About Scholarship. With Masters in IT, I love to to write digital content about Government Scholarship Schemes, Private Scholarship Schemes.