Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12163 — CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin | Kitploit
उपकरण/GitHubGitHub/snailsploit/cve-2025-12163
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-12163: Omnipress WordPress प्लगइन में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

विषय सूची

  • अवलोकन
  • भेद्यता विवरण
  • तकनीकी विश्लेषण
  • हमला वेक्टर
  • निवारण मार्गदर्शिका
  • CVSS मीट्रिक्स
  • संदर्भ
  • सुरक्षा संपर्क

अवलोकन

Omnipress WordPress प्लगइन स्टोर्ड XSS भेद्यता (CVE-2025-XXXXX) – Omnipress Gutenberg ब्लॉक प्लगइन में एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग भेद्यता जो लेखक-स्तर के विशेषाधिकारों वाले प्रमाणित हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।

Omnipress WordPress प्लगइन में एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है जो लेखक-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों को पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जो जब भी कोई उपयोगकर्ता इंजेक्टेड पृष्ठ तक पहुँचता है तो निष्पादित हो जाती है।

द्वारा खोजा गया: Kai Aizen
प्रकाशित: दिसम्बर 2025
CVSS स्कोर: 6.4 (मध्यम)
CWE: CWE-79 – वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग')
प्लगइन: Omnipress – WordPress Gutenberg Blocks Plugin
हमला प्रकार: प्रमाणित (लेखक+) स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग
आवश्यक विशेषाधिकार: लेखक-स्तर या उच्चतर

भेद्यता विवरण

विवरण

WordPress के लिए Omnipress प्लगइन अपने सभी संस्करणों में 1.6.3 तक अपर्याप्त इनपुट स्वच्छता और आउटपुट एस्केपिंग के कारण स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग के लिए संवेदनशील है। यह लेखक-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों को पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करने में सक्षम बनाता है, जो जब भी कोई उपयोगकर्ता इंजेक्टेड पृष्ठ तक पहुँचता है तो निष्पादित हो जाती है।

प्रभाव

यह भेद्यता प्रमाणित हमलावरों को अनुमति देती है:

  • डेटाबेस में स्थायी रूप से संग्रहीत दुर्भावनापूर्ण JavaScript कोड इंजेक्ट करना
  • अन्य उपयोगकर्ताओं के ब्राउज़रों के संदर्भ में मनमानी स्क्रिप्ट निष्पादित करना
  • XSS पेलोड के माध्यम से संभावित रूप से व्यवस्थापक सत्रों को हाईजैक करना
  • व्यवस्थापकों की ओर से कार्रवाई करना
  • कुकीज़ और सत्र टोकन सहित संवेदनशील जानकारी चुराना

प्रभावित संस्करण

  • संवेदनशील: सभी संस्करण ≤ 1.6.3
  • पैच किया गया: संस्करण 1.6.4 और उससे ऊपर (अद्यतन जाँचें)

CVSS v3.1 मीट्रिक्स

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

तकनीकी विवरण

भेद्यता Omnipress ब्लॉक संपादक घटकों में उपयोगकर्ता इनपुट के अनुचित प्रबंधन के कारण मौजूद है:

  1. प्लगइन कुछ ब्लॉक विशेषताओं में उपयोगकर्ता द्वारा प्रदत्त इनपुट को ठीक से स्वच्छ नहीं करता
  2. ब्लॉक सामग्री प्रस्तुत करते समय आउटपुट एस्केपिंग अपर्याप्त है
  3. लेखक डेटाबेस में संग्रहीत दुर्भावनापूर्ण पेलोड बना सकते हैं
  4. प्रभावित पृष्ठ देखने वाले उपयोगकर्ताओं के ब्राउज़रों में XSS पेलोड निष्पादित होता है
  5. "Changed" दायरे के कारण, भेद्यता संवेदनशील घटक से परे संसाधनों को प्रभावित कर सकती है

हमला वेक्टर

भेद्यता का शोषण इस प्रकार किया जा सकता है:

  1. लेखक-स्तर (या उच्चतर) क्रेडेंशियल्स के साथ प्रमाणीकरण
  2. Gutenberg संपादक का उपयोग करके एक पोस्ट/पेज बनाना या संपादित करना
  3. संवेदनशील विशेषताओं में दुर्भावनापूर्ण पेलोड के साथ एक Omnipress ब्लॉक जोड़ना
  4. सामग्री को प्रकाशित या सहेजना
  5. जब अन्य उपयोगकर्ता (व्यवस्थापकों सहित) पृष्ठ देखते हैं, तो दुर्भावनापूर्ण स्क्रिप्ट निष्पादित होती है

प्रूफ ऑफ कॉन्सेप्ट

इस भेद्यता को प्रदर्शित करने वाला एक प्रूफ ऑफ कॉन्सेप्ट मौजूद है लेकिन पैचिंग और उपयोगकर्ता अद्यतनों के लिए समय देने के लिए इसे रोका गया है।

निवारण

साइट व्यवस्थापकों के लिए

तत्काल कार्रवाई आवश्यक:

  1. Omnipress संस्करण 1.6.4 या बाद में तुरंत अपडेट करें (जब उपलब्ध हो)
  2. संदिग्ध गतिविधि के लिए लेखक-स्तर या उच्चतर पहुँच वाले उपयोगकर्ता खातों की समीक्षा करें
  3. संभावित दुर्भावनापूर्ण पेलोड के लिए Omnipress ब्लॉक के साथ बनाई गई मौजूदा सामग्री का ऑडिट करें
  4. यदि आप तुरंत अपडेट नहीं कर सकते, तो लेखक-स्तर की पहुँच को अस्थायी रूप से प्रतिबंधित करने पर विचार करें

अद्यतन निर्देश

  1. WordPress व्यवस्थापन में प्लगइन्स > स्थापित प्लगइन्स पर जाएँ
  2. "Omnipress" ढूँढें
  3. नवीनतम संस्करण में अपग्रेड करने के लिए अभी अपडेट करें पर क्लिक करें
  4. सत्यापित करें कि अद्यतन सफल रहा
  5. परिवर्तनों को प्रभावी बनाने के लिए किसी भी कैशिंग प्लगइन/CDN को साफ़ करें

डेवलपर्स के लिए

सुनिश्चित करें कि Gutenberg ब्लॉक में सभी उपयोगकर्ता इनपुट उचित सुरक्षा नियंत्रण लागू करें:

root@kitploit:~
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
    // Escape all user-supplied attributes
    $safe_content = esc_html( $attributes['content'] );
    $safe_url = esc_url( $attributes['url'] );
    $safe_attr = esc_attr( $attributes['customAttr'] );
    
    // Use wp_kses for HTML content with allowed tags
    $allowed_html = array(
        'a' => array( 'href' => array(), 'title' => array() ),
        'strong' => array(),
        'em' => array(),
    );
    $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
    
    return sprintf(
        '<div class="%s"><a href="%s">%s</a></div>',
        $safe_attr,
        $safe_url,
        $safe_content
    );
}

समयरेखा

  • दिसम्बर 2025 - भेद्यता खोजी गई और रिपोर्ट की गई
  • दिसम्बर 2025 - भेद्यता को Wordfence के माध्यम से सार्वजनिक रूप से प्रकट किया गया
  • TBD - प्लगइन विक्रेता द्वारा पैच जारी किया गया

संदर्भ

  • Wordfence खुफिया डेटाबेस प्रविष्टि
  • WordPress प्लगइन निर्देशिका - Omnipress
  • MITRE CVE प्रविष्टि
  • CWE-79: वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन

क्रेडिट

शोधकर्ता:

  • Kai Aizen - SnailSploit

प्रकटीकरण प्रक्रिया: Wordfence बग बाउंटी कार्यक्रम के माध्यम से समन्वित

अस्वीकरण

यह जानकारी केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। दुर्भावनापूर्ण उद्देश्यों के लिए इस भेद्यता का कोई भी शोषण अवैध और अनैतिक है। हमेशा उन प्रणालियों का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करें जिनके आप स्वामी नहीं हैं।

संपर्क

इस भेद्यता के बारे में प्रश्नों या अतिरिक्त जानकारी के लिए:

  • ईमेल: [email protected]
  • वेबसाइट: snailsploit.com
  • संगठन: SnailSploit सुरक्षा अनुसंधान

अंतिम अपडेट: दिसम्बर 2025


📚 दस्तावेज़ीकरण और लेखक

इस परियोजना का पूर्ण राइटअप, कार्यप्रणाली और संबंधित शोध यहाँ रहता है:

https://snailsploit.com/security-research/cves/cve-2025-12163/

Kai Aizen द्वारा निर्मित — स्वतंत्र आक्रामक सुरक्षा शोधकर्ता।

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

एक ही हमला। अलग आधार।

टूल डाउनलोड करें
मीट्रिकमान
हमला वेक्टरNetwork (AV:N)
हमला जटिलताLow (AC:L)
आवश्यक विशेषाधिकारLow (PR:L)
उपयोगकर्ता सहभागिताNone (UI:N)
दायराChanged (S:C)
गोपनीयताLow (C:L)
अखंडताLow (I:L)
उपलब्धताNone (A:N)