
CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin
Omnipress WordPress प्लगइन स्टोर्ड XSS भेद्यता (CVE-2025-XXXXX) – Omnipress Gutenberg ब्लॉक प्लगइन में एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग भेद्यता जो लेखक-स्तर के विशेषाधिकारों वाले प्रमाणित हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
Omnipress WordPress प्लगइन में एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है जो लेखक-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों को पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जो जब भी कोई उपयोगकर्ता इंजेक्टेड पृष्ठ तक पहुँचता है तो निष्पादित हो जाती है।
द्वारा खोजा गया: Kai Aizen
प्रकाशित: दिसम्बर 2025
CVSS स्कोर: 6.4 (मध्यम)
CWE: CWE-79 – वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग')
प्लगइन: Omnipress – WordPress Gutenberg Blocks Plugin
हमला प्रकार: प्रमाणित (लेखक+) स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग
आवश्यक विशेषाधिकार: लेखक-स्तर या उच्चतर
WordPress के लिए Omnipress प्लगइन अपने सभी संस्करणों में 1.6.3 तक अपर्याप्त इनपुट स्वच्छता और आउटपुट एस्केपिंग के कारण स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग के लिए संवेदनशील है। यह लेखक-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों को पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करने में सक्षम बनाता है, जो जब भी कोई उपयोगकर्ता इंजेक्टेड पृष्ठ तक पहुँचता है तो निष्पादित हो जाती है।
यह भेद्यता प्रमाणित हमलावरों को अनुमति देती है:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
भेद्यता Omnipress ब्लॉक संपादक घटकों में उपयोगकर्ता इनपुट के अनुचित प्रबंधन के कारण मौजूद है:
भेद्यता का शोषण इस प्रकार किया जा सकता है:
इस भेद्यता को प्रदर्शित करने वाला एक प्रूफ ऑफ कॉन्सेप्ट मौजूद है लेकिन पैचिंग और उपयोगकर्ता अद्यतनों के लिए समय देने के लिए इसे रोका गया है।
तत्काल कार्रवाई आवश्यक:
सुनिश्चित करें कि Gutenberg ब्लॉक में सभी उपयोगकर्ता इनपुट उचित सुरक्षा नियंत्रण लागू करें:
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
// Escape all user-supplied attributes
$safe_content = esc_html( $attributes['content'] );
$safe_url = esc_url( $attributes['url'] );
$safe_attr = esc_attr( $attributes['customAttr'] );
// Use wp_kses for HTML content with allowed tags
$allowed_html = array(
'a' => array( 'href' => array(), 'title' => array() ),
'strong' => array(),
'em' => array(),
);
$safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
return sprintf(
'<div class="%s"><a href="%s">%s</a></div>',
$safe_attr,
$safe_url,
$safe_content
);
}
शोधकर्ता:
प्रकटीकरण प्रक्रिया: Wordfence बग बाउंटी कार्यक्रम के माध्यम से समन्वित
यह जानकारी केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। दुर्भावनापूर्ण उद्देश्यों के लिए इस भेद्यता का कोई भी शोषण अवैध और अनैतिक है। हमेशा उन प्रणालियों का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करें जिनके आप स्वामी नहीं हैं।
इस भेद्यता के बारे में प्रश्नों या अतिरिक्त जानकारी के लिए:
अंतिम अपडेट: दिसम्बर 2025
इस परियोजना का पूर्ण राइटअप, कार्यप्रणाली और संबंधित शोध यहाँ रहता है:
https://snailsploit.com/security-research/cves/cve-2025-12163/
Kai Aizen द्वारा निर्मित — स्वतंत्र आक्रामक सुरक्षा शोधकर्ता।
snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter
एक ही हमला। अलग आधार।
| मीट्रिक | मान |
|---|
| हमला वेक्टर | Network (AV:N) |
| हमला जटिलता | Low (AC:L) |
| आवश्यक विशेषाधिकार | Low (PR:L) |
| उपयोगकर्ता सहभागिता | None (UI:N) |
| दायरा | Changed (S:C) |
| गोपनीयता | Low (C:L) |
| अखंडता | Low (I:L) |
| उपलब्धता | None (A:N) |