Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12163 — CVE-2025-12163: Omnipress WordPress प्लगइन में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग | Kitploit
उपकरण/GitHubGitHub/snailsploit/cve-2025-12163
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163: Omnipress WordPress प्लगइन में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-12163: Omnipress WordPress प्लगइन में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

विषय सूची

  • अवलोकन
  • भेद्यता विवरण
  • तकनीकी विश्लेषण
  • हमला वेक्टर
  • निवारण मार्गदर्शिका
  • CVSS मीट्रिक्स
  • संदर्भ
  • सुरक्षा संपर्क
  • अवलोकन

    Omnipress WordPress प्लगइन स्टोर्ड XSS भेद्यता (CVE-2025-XXXXX) – Omnipress Gutenberg ब्लॉक प्लगइन में एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग भेद्यता जो लेखक-स्तर के विशेषाधिकारों वाले प्रमाणित हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।

    Omnipress WordPress प्लगइन में एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है जो लेखक-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों को पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जो जब भी कोई उपयोगकर्ता इंजेक्टेड पृष्ठ तक पहुँचता है तो निष्पादित हो जाती है।

    द्वारा खोजा गया: Kai Aizen
    प्रकाशित: दिसम्बर 2025
    CVSS स्कोर: 6.4 (मध्यम)
    CWE: CWE-79 – वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग')
    प्लगइन: Omnipress – WordPress Gutenberg Blocks Plugin
    हमला प्रकार: प्रमाणित (लेखक+) स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग
    आवश्यक विशेषाधिकार: लेखक-स्तर या उच्चतर

    भेद्यता विवरण

    विवरण

    WordPress के लिए Omnipress प्लगइन अपने सभी संस्करणों में 1.6.3 तक अपर्याप्त इनपुट स्वच्छता और आउटपुट एस्केपिंग के कारण स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग के लिए संवेदनशील है। यह लेखक-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों को पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करने में सक्षम बनाता है, जो जब भी कोई उपयोगकर्ता इंजेक्टेड पृष्ठ तक पहुँचता है तो निष्पादित हो जाती है।

    प्रभाव

    यह भेद्यता प्रमाणित हमलावरों को अनुमति देती है:

    • डेटाबेस में स्थायी रूप से संग्रहीत दुर्भावनापूर्ण JavaScript कोड इंजेक्ट करना
    • अन्य उपयोगकर्ताओं के ब्राउज़रों के संदर्भ में मनमानी स्क्रिप्ट निष्पादित करना
    • XSS पेलोड के माध्यम से संभावित रूप से व्यवस्थापक सत्रों को हाईजैक करना
    • व्यवस्थापकों की ओर से कार्रवाई करना
    • कुकीज़ और सत्र टोकन सहित संवेदनशील जानकारी चुराना

    प्रभावित संस्करण

    • संवेदनशील: सभी संस्करण ≤ 1.6.3
    • पैच किया गया: संस्करण 1.6.4 और उससे ऊपर (अद्यतन जाँचें)

    CVSS v3.1 मीट्रिक्स

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
    
    मीट्रिकमान
    हमला वेक्टरNetwork (AV:N)
    हमला जटिलताLow (AC:L)
    आवश्यक विशेषाधिकारLow (PR:L)
    उपयोगकर्ता सहभागिताNone (UI:N)
    दायराChanged (S:C)
    गोपनीयताLow (C:L)
    अखंडताLow (I:L)
    उपलब्धताNone (A:N)

    तकनीकी विवरण

    भेद्यता Omnipress ब्लॉक संपादक घटकों में उपयोगकर्ता इनपुट के अनुचित प्रबंधन के कारण मौजूद है:

    1. प्लगइन कुछ ब्लॉक विशेषताओं में उपयोगकर्ता द्वारा प्रदत्त इनपुट को ठीक से स्वच्छ नहीं करता
    2. ब्लॉक सामग्री प्रस्तुत करते समय आउटपुट एस्केपिंग अपर्याप्त है
    3. लेखक डेटाबेस में संग्रहीत दुर्भावनापूर्ण पेलोड बना सकते हैं
    4. प्रभावित पृष्ठ देखने वाले उपयोगकर्ताओं के ब्राउज़रों में XSS पेलोड निष्पादित होता है
    5. "Changed" दायरे के कारण, भेद्यता संवेदनशील घटक से परे संसाधनों को प्रभावित कर सकती है

    हमला वेक्टर

    भेद्यता का शोषण इस प्रकार किया जा सकता है:

    1. लेखक-स्तर (या उच्चतर) क्रेडेंशियल्स के साथ प्रमाणीकरण
    2. Gutenberg संपादक का उपयोग करके एक पोस्ट/पेज बनाना या संपादित करना
    3. संवेदनशील विशेषताओं में दुर्भावनापूर्ण पेलोड के साथ एक Omnipress ब्लॉक जोड़ना
    4. सामग्री को प्रकाशित या सहेजना
    5. जब अन्य उपयोगकर्ता (व्यवस्थापकों सहित) पृष्ठ देखते हैं, तो दुर्भावनापूर्ण स्क्रिप्ट निष्पादित होती है

    प्रूफ ऑफ कॉन्सेप्ट

    इस भेद्यता को प्रदर्शित करने वाला एक प्रूफ ऑफ कॉन्सेप्ट मौजूद है लेकिन पैचिंग और उपयोगकर्ता अद्यतनों के लिए समय देने के लिए इसे रोका गया है।

    निवारण

    साइट व्यवस्थापकों के लिए

    तत्काल कार्रवाई आवश्यक:

    1. Omnipress संस्करण 1.6.4 या बाद में तुरंत अपडेट करें (जब उपलब्ध हो)
    2. संदिग्ध गतिविधि के लिए लेखक-स्तर या उच्चतर पहुँच वाले उपयोगकर्ता खातों की समीक्षा करें
    3. संभावित दुर्भावनापूर्ण पेलोड के लिए Omnipress ब्लॉक के साथ बनाई गई मौजूदा सामग्री का ऑडिट करें
    4. यदि आप तुरंत अपडेट नहीं कर सकते, तो लेखक-स्तर की पहुँच को अस्थायी रूप से प्रतिबंधित करने पर विचार करें

    अद्यतन निर्देश

    1. WordPress व्यवस्थापन में प्लगइन्स > स्थापित प्लगइन्स पर जाएँ
    2. "Omnipress" ढूँढें
    3. नवीनतम संस्करण में अपग्रेड करने के लिए अभी अपडेट करें पर क्लिक करें
    4. सत्यापित करें कि अद्यतन सफल रहा
    5. परिवर्तनों को प्रभावी बनाने के लिए किसी भी कैशिंग प्लगइन/CDN को साफ़ करें

    डेवलपर्स के लिए

    सुनिश्चित करें कि Gutenberg ब्लॉक में सभी उपयोगकर्ता इनपुट उचित सुरक्षा नियंत्रण लागू करें:

    root@kitploit:~
    // Example of proper output escaping in block render
    function render_block_content( $attributes ) {
        // Escape all user-supplied attributes
        $safe_content = esc_html( $attributes['content'] );
        $safe_url = esc_url( $attributes['url'] );
        $safe_attr = esc_attr( $attributes['customAttr'] );
        
        // Use wp_kses for HTML content with allowed tags
        $allowed_html = array(
            'a' => array( 'href' => array(), 'title' => array() ),
            'strong' => array(),
            'em' => array(),
        );
        $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
        
        return sprintf(
            '<div class="%s"><a href="https://github.com/snailsploit/cve-2025-12163/blob/main/%25s">%s</a></div>',
            $safe_attr,
            $safe_url,
            $safe_content
        );
    }
    

    समयरेखा

    • दिसम्बर 2025 - भेद्यता खोजी गई और रिपोर्ट की गई
    • दिसम्बर 2025 - भेद्यता को Wordfence के माध्यम से सार्वजनिक रूप से प्रकट किया गया
    • TBD - प्लगइन विक्रेता द्वारा पैच जारी किया गया

    संदर्भ

    • Wordfence खुफिया डेटाबेस प्रविष्टि
    • WordPress प्लगइन निर्देशिका - Omnipress
    • MITRE CVE प्रविष्टि
    • CWE-79: वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन

    क्रेडिट

    शोधकर्ता:

    • Kai Aizen - SnailSploit

    प्रकटीकरण प्रक्रिया: Wordfence बग बाउंटी कार्यक्रम के माध्यम से समन्वित

    अस्वीकरण

    यह जानकारी केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। दुर्भावनापूर्ण उद्देश्यों के लिए इस भेद्यता का कोई भी शोषण अवैध और अनैतिक है। हमेशा उन प्रणालियों का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करें जिनके आप स्वामी नहीं हैं।

    संपर्क

    इस भेद्यता के बारे में प्रश्नों या अतिरिक्त जानकारी के लिए:

    • ईमेल: [email protected]
    • वेबसाइट: snailsploit.com
    • संगठन: SnailSploit सुरक्षा अनुसंधान

    अंतिम अपडेट: दिसम्बर 2025


    📚 दस्तावेज़ीकरण और लेखक

    इस परियोजना का पूर्ण राइटअप, कार्यप्रणाली और संबंधित शोध यहाँ रहता है:

    https://snailsploit.com/security-research/cves/cve-2025-12163/

    Kai Aizen द्वारा निर्मित — स्वतंत्र आक्रामक सुरक्षा शोधकर्ता।

    snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

    एक ही हमला। अलग आधार।

    टूल डाउनलोड करें