| प्लगइन का नाम | WP के लिए मूल्य निर्धारण तालिकाएँ |
|---|---|
| कमजोरियों का प्रकार | क्रॉस-साइट स्क्रिप्टिंग (XSS) |
| CVE संख्या | CVE-2026-6808 |
| तात्कालिकता | मध्यम |
| CVE प्रकाशन तिथि | 2026-05-12 |
| स्रोत URL | CVE-2026-6808 |
तत्काल: “WP के लिए मूल्य निर्धारण तालिकाएँ” (≤ 1.1.0) में परावर्तित XSS — वर्डप्रेस साइट मालिकों को अब क्या करना चाहिए
प्रकाशित: 12 May, 2026 | CVE: CVE-2026-6808 | गंभीरता: मध्यम (CVSS 7.1) — परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
प्रभावित: WP के लिए मूल्य निर्धारण तालिका प्लगइन (प्लगइन स्लग: awesome-pricing-tables-lite-by-optimalplugins) — संस्करण ≤ 1.1.0
शोषणीयता: बिना प्रमाणीकरण वाला उपयोगकर्ता एक दुर्भावनापूर्ण URL बना सकता है; सफल हमले के लिए एक उपयोगकर्ता को बनाए गए पृष्ठ पर क्लिक या विजिट करना आवश्यक है (उपयोगकर्ता इंटरैक्शन)।.
पैच स्थिति: लेखन के समय कोई आधिकारिक पैच उपलब्ध नहीं है।.
मैं हांगकांग में स्थित एक वर्डप्रेस सुरक्षा विशेषज्ञ हूँ। मैं अपने दिन जोखिम भरे प्लगइन व्यवहार का शिकार करने और साइट मालिकों को तेज, व्यावहारिक उपायों पर सलाह देने में बिताता हूँ जो जोखिम को कम करते हैं जबकि डेवलपर्स सुधार तैयार और परीक्षण करते हैं। पूरा सलाहकार पढ़ें — यह जोखिम, वास्तविक दुनिया के हमले के परिदृश्य, पहचान मार्गदर्शन, तत्काल उपाय जो आप लागू कर सकते हैं, डेवलपर सुधार जो आपको मांगने चाहिए, और दीर्घकालिक मजबूत करने के उपायों को समझाता है।.
TL;DR
- WP के लिए मूल्य निर्धारण तालिका प्लगइन (≤ 1.1.0) में एक परावर्तित XSS सुरक्षा दोष (CVE-2026-6808) है।.
- एक बिना प्रमाणीकरण वाला हमलावर एक दुर्भावनापूर्ण लिंक भेज सकता है जो, जब एक आगंतुक (जिसमें प्रशासक या संपादक शामिल हैं) द्वारा क्लिक किया जाता है, तो आपके साइट के संदर्भ में JavaScript को निष्पादित कर सकता है।.
- यदि आप प्लगइन का उपयोग करते हैं और कोई स्थिर रिलीज उपलब्ध नहीं है, तो प्लगइन को निष्क्रिय या हटा दें या इसके सामने आभासी पैच (WAF नियम) रखें जब तक कि एक सुरक्षित अपडेट मौजूद न हो।.
- एक सामग्री सुरक्षा नीति (CSP) का उपयोग करें, जहां संभव हो प्लगइन अंत बिंदुओं तक पहुंच को सीमित करें, संदिग्ध अनुरोधों के लिए लॉग का ऑडिट करें, और किसी भी साइट को संभावित रूप से समझौता किया गया मानें जिसके उपयोगकर्ता ने एक दुर्भावनापूर्ण लिंक पर क्लिक किया।.
परावर्तित XSS क्या है और यह क्यों खतरनाक है
परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) तब होती है जब एक एप्लिकेशन HTTP अनुरोध से अस्वच्छ इनपुट को प्रतिक्रिया पृष्ठ में शामिल करता है। पेलोड तुरंत परावर्तित होता है, इसलिए एक हमलावर को केवल एक URL बनाने की आवश्यकता होती है जिसमें स्क्रिप्ट या HTML होता है; जब एक पीड़ित उस URL को खोलता है, तो स्क्रिप्ट आपके साइट के मूल के तहत पीड़ित के ब्राउज़र में चलती है।.
परावर्तित XSS से प्रमुख जोखिम:
- कुकी चोरी (जब तक कुकीज़ को HttpOnly और SameSite के साथ सुरक्षित नहीं किया गया है) और सत्र अपहरण।.
- जब प्रशासक या संपादक एक दुर्भावनापूर्ण लिंक पर क्लिक करते हैं तो खाता अधिग्रहण।.
- दुर्भावनापूर्ण पृष्ठों पर रीडायरेक्ट के माध्यम से ड्राइव-बाय मैलवेयर वितरण।.
- उपयोगकर्ता विश्वास का दुरुपयोग: इंजेक्टेड सामग्री, विकृति, या साइन-इन उपयोगकर्ताओं की ओर से किए गए कार्य (CSRF प्लस XSS)।.
- प्रतिष्ठा को नुकसान और संभावित SEO दंड।.
हमलावर इसे जल्दी से हथियार क्यों बनाते हैं
परावर्तित XSS हमलावरों के लिए सस्ता है: एक URL तैयार करें, इसे ईमेल, चैट, या टिप्पणियों के माध्यम से वितरित करें। स्वचालित स्कैनर और सामूहिक फ़िशिंग अभियान ज्ञात कमजोर बिंदुओं को बड़े पैमाने पर आजमाएंगे। यहां तक कि मध्यम इंस्टॉल संख्या वाले प्लगइन्स को भी बड़े पैमाने पर स्कैन और शोषण किया जा सकता है।.
भेद्यता सारांश (जो हम जानते हैं)
- प्लगइन: WP के लिए मूल्य निर्धारण तालिकाएँ (awesome-pricing-tables-lite-by-optimalplugins)
- प्रभावित संस्करण: ≤ 1.1.0
- कमजोरियों: एक सार्वजनिक अंत बिंदु के माध्यम से परावर्तित XSS जो उपयोगकर्ता द्वारा प्रदान किए गए डेटा को HTML प्रतिक्रिया में पर्याप्त एन्कोडिंग के बिना प्रतिध्वनित करता है
- आवश्यक विशेषाधिकार: बिना प्रमाणीकरण
- उपयोगकर्ता इंटरैक्शन: हाँ - पीड़ित को तैयार किए गए URL पर क्लिक करना या खोलना होगा
- CVE आईडी: CVE-2026-6808
वास्तविक दुनिया के शोषण परिदृश्य
- एक हमलावर एक लिंक तैयार करता है जो प्लगइन की प्रतिक्रिया में स्क्रिप्ट इंजेक्ट करता है। वे इसे साइट संपादकों या प्रशासकों को ईमेल द्वारा भेजते हैं; यदि एक लॉग-इन प्रशासक क्लिक करता है, तो स्क्रिप्ट प्रमाणित कार्य कर सकती है (सेटिंग्स बदलना, बैकडोर उपयोगकर्ता बनाना, मैलवेयर स्थापित करना)।.
- एक फ़िशिंग ईमेल एक सहयोगी का अनुकरण करता है और एक “पूर्वावलोकन” या “अपडेट” लिंक की ओर इशारा करता है; क्लिक करने पर प्रशासक के ब्राउज़र में एक पेलोड निष्पादित होता है।.
- स्वचालित स्कैनर कमजोर साइटों का पता लगाते हैं और रीडायरेक्ट, क्रिप्टोमाइनिंग स्क्रिप्ट, या स्थायी बैकडोर इंजेक्ट करने के लिए सामूहिक शोषण चलाते हैं।.
तात्कालिक पहचान: अब क्या देखना है
संकेतकों के लिए एक्सेस लॉग, WAF लॉग, और एनालिटिक्स की जांच करें। सामान्य संकेतों में शामिल हैं:
- Requests to plugin paths with unusual query strings containing encoded characters and payload markers like “<“, “>”, “script”, “%3C”, “%3E”, “onerror”, “onload”.
- संदर्भ फ़ील्ड जो अजीब लगते हैं या उन अनुरोधों के लिए खाली होते हैं जिनमें सामान्यतः संदर्भ होते हैं।.
- बाहरी IPs से प्लगइन अंत बिंदुओं पर अप्रत्याशित POST अनुरोध।.
- नए या बदले हुए प्रशासक खाते, विशेष रूप से प्रशासक भूमिकाएँ।.
- /wp-content/uploads/ में फ़ाइलें जोड़ी गईं या प्लगइन निर्देशिकाओं में अप्रत्याशित PHP फ़ाइलें।.
एक व्यावहारिक पहचान क्वेरी (उदाहरण)
यदि आपके पास शेल एक्सेस और लॉग उपलब्ध हैं, तो संदिग्ध पैटर्न के लिए अपने एक्सेस लॉग पर एक त्वरित खोज चलाएँ:
# Apache / nginx access log example (path may vary)
grep -E "awesome-pricing-tables|pricing-table|awesome-pricing" /var/log/apache2/access.log | egrep "%3C|<script|onerror|onload|javascript:" -i
यदि आप Splunk / ELK / CloudWatch का उपयोग करते हैं, तो कोणीय ब्रैकेट, स्क्रिप्ट टैग या इवेंट हैंडलर्स वाले क्वेरी स्ट्रिंग्स के साथ प्लगइन पथों के लिए अनुरोधों की खोज करें।.
साइट मालिकों के लिए तात्कालिक शमन कदम (चरण-दर-चरण)
अभी कार्य करें। जितनी तेजी से आप जोखिम को कम करेंगे, जोखिम उतना ही कम होगा।.
-
प्रभावित साइटों की पहचान करें
प्लगइन डैशबोर्ड या WP‑CLI की जांच करें:
wp प्लगइन सूची --फॉर्मेट=csv | grep -i "awesome-pricing-tables"किसी भी साइट पर जहां प्लगइन स्थापित है और संस्करण ≤ 1.1.0 है, वह संभावित रूप से संवेदनशील है।.
-
यदि आप सुरक्षित रूप से अपडेट कर सकते हैं, तो ऐसा करें
प्लगइन पृष्ठ या रिपॉजिटरी में एक स्थिर रिलीज़ की जांच करें। यदि एक स्थिर रिलीज़ मौजूद है और आपने इसे स्टेजिंग में परीक्षण किया है, तो तुरंत अपडेट करें। यदि कोई पैच उपलब्ध नहीं है, तो नीचे दिए गए मजबूत उपायों के साथ आगे बढ़ें।.
-
यदि अपडेट संभव नहीं है: प्लगइन को निष्क्रिय या हटा दें
प्लगइन को निष्क्रिय करना एक आधिकारिक पैच जारी होने तक सबसे सरल सुरक्षित विकल्प है:
wp प्लगइन निष्क्रिय करें awesome-pricing-tables-lite-by-optimalpluginsयदि प्लगइन आवश्यक है, तो तुरंत वर्चुअल पैचिंग (WAF नियम) और एक्सेस प्रतिबंध लागू करें।.
-
प्लगइन फ़ाइलों और एंडपॉइंट्स तक सार्वजनिक पहुंच को ब्लॉक या प्रतिबंधित करें
जहां संभव हो, प्लगइन के फ्रंट-एंड एंडपॉइंट्स तक सीधे पहुंच को अस्वीकार करें। उदाहरण nginx नियम जो प्रशासनिक अनुरोधों को छोड़कर प्लगइन फ़ोल्डर तक सीधे पहुंच को ब्लॉक करता है (पहले स्टेजिंग पर परीक्षण करें):
location ~* /wp-content/plugins/awesome-pricing-tables-lite-by-optimalplugins/ {अपाचे .htaccess दृष्टिकोण:
<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{REQUEST_URI} ^/wp-content/plugins/awesome-pricing-tables-lite-by-optimalplugins/ [NC] RewriteCond %{REQUEST_URI} !^/wp-admin/ [NC] RewriteRule ^ - [F] </IfModule>नोट: सब कुछ ब्लॉक करना वैध फ्रंट-एंड सुविधाओं को तोड़ सकता है - पहले परीक्षण करें।.
-
वर्चुअल पैचिंग (WAF) लागू करें।
नियम कॉन्फ़िगर करें जो प्लगइन के सार्वजनिक URLs और पैरामीटर को लक्षित करने वाले परावर्तित XSS वेक्टर का पता लगाते हैं और उन्हें ब्लॉक करते हैं। एक WAF शोषण प्रयासों को रोक सकता है इससे पहले कि वे वर्डप्रेस तक पहुँचें। उदाहरण नियम विचार नीचे दिए गए हैं।.
-
सामग्री सुरक्षा नीति (CSP) लागू करें
XSS प्रभाव को कम करने के लिए एक प्रतिबंधात्मक CSP जोड़ें जो इनलाइन स्क्रिप्ट को रोकता है और अविश्वसनीय स्क्रिप्ट स्रोतों की अनुमति नहीं देता है। उदाहरण हेडर (संवेदनशील शुरुआत करें, लॉग की निगरानी करें):
सामग्री-सुरक्षा-नीति: डिफ़ॉल्ट-स्रोत 'स्वयं'; स्क्रिप्ट-स्रोत 'स्वयं' https://trusted-cdn.example.com; ऑब्जेक्ट-स्रोत 'कोई नहीं'; फ़्रेम-पूर्वज 'कोई नहीं';आवश्यक इनलाइन स्क्रिप्ट के लिए नॉनस-आधारित या हैश-आधारित नीतियों का उपयोग करें।.
-
कुकीज़ और व्यवस्थापक खातों को मजबूत करें।
- सुनिश्चित करें कि कुकीज़ HttpOnly और SameSite ध्वजों के साथ सेट की गई हैं।.
- मजबूत व्यवस्थापक पासवर्ड लागू करें और सभी विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए MFA सक्षम करें।.
- अप्रयुक्त व्यवस्थापक खातों को हटा दें और व्यवस्थापक भूमिकाओं को आवश्यकतानुसार कम लोगों तक सीमित करें।.
-
निगरानी करें और प्रतिक्रिया दें
शोषण प्रयासों के लिए लॉग की निगरानी करें और यदि किसी व्यवस्थापक ने संदिग्ध लिंक पर क्लिक किया है, तो संभावित समझौते का अनुमान लगाएं और नीचे दिए गए घटना प्रतिक्रिया चरणों का पालन करें।.
अनुशंसित वर्चुअल पैच / WAF नियम उदाहरण (संविधान)
इन पैटर्न को अपने WAF (mod_security, nginx lua, होस्टेड WAF, आदि) के लिए अनुकूलित करें। पहले पहचान मोड में परीक्षण करें।.
नियम A — क्वेरी स्ट्रिंग या पथ में स्क्रिप्ट टैग वाले अनुरोधों को ब्लॉक करें
IF request_uri contains "/wp-content/plugins/awesome-pricing-tables-lite-by-optimalplugins/"
AND (query_string matches "(%3C|<)(s|S)(c|C)(r|R)(i|I)(p|P)(t|T)" OR query_string contains "javascript:")
THEN BLOCK (403)
नियम B — पैरामीटर में उच्च-जोखिम वाले गुणों को ब्लॉक करें
यदि query_string में "onerror=" या "onload=" या "onclick=" या "onmouseover=" है तो BLOCK
नियम C — स्वचालित स्कैनरों की दर-सीमा और ब्लॉक करें
उन IPs को थ्रॉटल या ब्लॉक करें जो विभिन्न क्वेरी स्ट्रिंग के साथ प्लगइन पथों पर कई अनुरोध कर रहे हैं।.
नियम D — ज्ञात खराब उपयोगकर्ता एजेंट या बॉट्स को ब्लॉक करें
संदिग्ध UAs को चुनौती दें या ब्लॉक करें जो बार-बार प्लगइन एंडपॉइंट्स को लक्षित करते हैं।.
अत्यधिक व्यापक नियमों का उपयोग न करें जो वैध ट्रैफ़िक को बाधित करते हैं। पहले निगरानी/लॉग-केवल मोड में चलाएं, फिर कम झूठे सकारात्मक की पुष्टि करने के बाद ब्लॉकिंग सक्षम करें।.
डेवलपर मार्गदर्शन - मूल कारण को कैसे ठीक करें
यदि आप प्लगइन के रखरखावकर्ता हैं या लेखक को सलाह दे रहे हैं, तो XSS को ठीक करने और रोकने के लिए ये परिवर्तन लागू करें:
- सभी इनपुट को अविश्वसनीय मानें।. वर्डप्रेस फ़ंक्शंस का उपयोग करके इनपुट को साफ़ करें:
- एकल-लाइन पाठ: sanitize_text_field()
- पूर्णांक: absint() या intval()
- समृद्ध सामग्री: wp_kses_post() के साथ एक अनुमत श्वेतसूची
- आउटपुट को उचित रूप से एन्कोड करें।. संदर्भ के अनुसार आउटपुट पर एस्केप करें:
- HTML बॉडी टेक्स्ट: esc_html()
- HTML विशेषताएँ: esc_attr()
- जावास्क्रिप्ट संदर्भ: esc_js()
- यूआरएल: esc_url()
उदाहरण:
// असुरक्षित: echo $user_input;'<div class="pricing-title">'echo ' . esc_html( $user_input ) . '</div>'; - कच्चे क्वेरी पैरामीटर को इको करने से बचें।. उन्हें मान्य करें, साफ करें, या जहां संभव हो, उन्हें दर्शाने से बचें।.
- क्रियाओं के लिए नॉनस का उपयोग करें।. wp_nonce_field() और सत्यापन कार्यों के साथ स्थिति-परिवर्तन करने वाली क्रियाओं की सुरक्षा करें।.
- हमले की सतह को कम करें।. सार्वजनिक प्लगइन पृष्ठों को सीमित करें; जहां उपयुक्त हो, is_user_logged_in() और क्षमता जांच करें।.
- स्वचालित सुरक्षा परीक्षण जोड़ें।. सुनिश्चित करें कि आउटपुट एस्केप रहते हैं, इसके लिए XSS प्रयासों का अनुकरण करने वाले परीक्षण शामिल करें।.
यदि कोई डेवलपर तुरंत लाइव साइट को पैच नहीं कर सकता है, तो एक सावधानीपूर्वक परीक्षण किया गया mu-plugin जो कमजोर आउटपुट को अक्षम करता है या समस्याग्रस्त हुक को फ़िल्टर करता है, अस्थायी समाधान के रूप में कार्य कर सकता है - लेकिन पूरी तरह से परीक्षण करें।.
घटना प्रतिक्रिया: क्लिक के बाद संदिग्ध समझौता
यदि कोई उपयोगकर्ता संदिग्ध लिंक पर क्लिक करता है, तो संभावित समझौते का अनुमान लगाएं और तुरंत इन चरणों का पालन करें:
- जहां संभव हो, प्रभावित साइट को अलग करें।.
- सभी वर्डप्रेस प्रशासन पासवर्ड और किसी भी संबंधित पासवर्ड को बदलें।.
- API कुंजियों, OAuth टोकनों, और साइट में संग्रहीत किसी भी रहस्य को घुमाएं।.
- वेबशेल और संदिग्ध फ़ाइलों के लिए स्कैन करें:
# हाल ही में संशोधित फ़ाइलों की तलाश करें (उदाहरण) - अप्रत्याशित प्रशासनिक खातों के लिए उपयोगकर्ताओं की तालिका की जांच करें:
wp उपयोगकर्ता सूची --भूमिका=प्रशासक - यदि आप पूरी सफाई की पुष्टि नहीं कर सकते हैं, तो एक साफ बैकअप से पुनर्स्थापित करें।.
- यदि आप बैकडोर या मैलवेयर के सबूत पाते हैं, तो ज्ञात-भले स्रोतों से साइट को फिर से बनाएं और सभी क्रेडेंशियल्स को बदलें।.
दीर्घकालिक सुरक्षा सिफारिशें
- वर्डप्रेस कोर, प्लगइन्स और थीम को अद्यतित रखें। इससे जोखिम कम होता है हालांकि 0-डे विंडो अभी भी मौजूद हैं।.
- न्यूनतम विशेषाधिकार लागू करें: प्रशासनिक खातों को कम करें और विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए MFA लागू करें।.
- नियमित मैलवेयर स्कैन और फ़ाइल अखंडता जांच (FIM) चलाएं।.
- कमजोर प्लगइन्स की सुरक्षा के लिए वर्चुअल पैचिंग (WAF) का उपयोग करें जब तक आधिकारिक पैच लागू नहीं होते।.
- उत्पादन रोलआउट से पहले अपडेट का परीक्षण करने के लिए एक स्टेजिंग वातावरण बनाए रखें।.
- सुरक्षित, परीक्षण किए गए बैकअप को ऑफसाइट रखें और समय-समय पर पुनर्स्थापना प्रक्रियाओं की पुष्टि करें।.
Practical checklist for administrators (copy & paste)
- [ ] पुष्टि करें कि WP के लिए प्राइसिंग टेबल (awesome-pricing-tables-lite-by-optimalplugins) स्थापित है और इसके संस्करण की जांच करें।.
- [ ] यदि संस्करण ≤ 1.1.0 है, तो यदि कोई सुरक्षित पैच किया गया रिलीज़ मौजूद है तो अपडेट करें; अन्यथा तुरंत प्लगइन को निष्क्रिय या हटा दें।.
- [ ] यदि आपको इसे सक्रिय रखना है, तो प्लगइन पथों और क्वेरी पैरामीटर के लिए XSS पेलोड को लक्षित करने वाले WAF नियम लागू करें (पहले मॉनिटर करें)।.
- [ ] एक CSP हेडर जोड़ें जो असुरक्षित-इनलाइन स्क्रिप्टों की अनुमति नहीं देता है और बाहरी स्क्रिप्ट स्रोतों को प्रतिबंधित करता है।.
- [ ] यदि किसी उपयोगकर्ता ने संदिग्ध लिंक पर क्लिक किया है, तो MFA लागू करें और प्रशासनिक क्रेडेंशियल्स को बदलें।.
- [ ] मैलवेयर स्कैन चलाएं और नए प्रशासनिक उपयोगकर्ताओं या संशोधित फ़ाइलों की जांच करें।.
- [ ] महत्वपूर्ण परिवर्तनों से पहले साइट का बैकअप लें और पुनर्स्थापनों का परीक्षण करें।.
संदर्भ और आगे की पढ़ाई
परिशिष्ट — सुरक्षित डेवलपर स्निप्पेट्स और पैटर्न
टेम्पलेट्स में आउटपुट को एन्कोड करें:
// अच्छा: आउटपुट पर एस्केप करें'<h2 class="title">%s</h2>'printf( '<div data-id="' . esc_attr( $id ) . '"> ... </div>';
आने वाले GET/POST मानों को साफ करें:
$param = isset($_GET['preview']) ? wp_kses_post( wp_strip_all_tags( $_GET['preview'] ) ) : '';
क्रियाओं के लिए नॉनस का उपयोग करना:
// generate
<?php wp_nonce_field( 'my_action', 'my_nonce_field' ); ?>
// verify
<?php
if ( ! isset( $_POST['my_nonce_field'] ) || ! wp_verify_nonce( $_POST['my_nonce_field'], 'my_action' ) ) {
wp_die( 'Invalid nonce' );
}
?>
हांगकांग के सुरक्षा विशेषज्ञ से अंतिम नोट्स
परावर्तित XSS हमलावरों के लिए एक बार खोजे जाने पर हथियार बनाने के लिए तुच्छ है। सबसे बड़ा जोखिम तब होता है जब कमजोर प्लगइन उन साइटों पर सक्रिय होता है जहां प्रशासक या विशेषाधिकार प्राप्त उपयोगकर्ता ईमेल या चैट से लिंक पर क्लिक कर सकते हैं बिना लक्षित URL को ध्यान से देखे।.
जब विक्रेता का समाधान उपलब्ध नहीं होता है, तो कमजोर घटक को हटाकर, निष्क्रिय करके या ढालकर जोखिम को कम करें। WAF के माध्यम से आभासी पैचिंग एक प्रभावी अंतरिम उपाय है लेकिन यह उचित कोड सुधार का विकल्प नहीं है। यदि आप कई WordPress उदाहरणों का प्रबंधन करते हैं, तो इसे एक प्राथमिकता घटना के रूप में मानें: प्रभावित उदाहरणों की सूची बनाएं, नियंत्रण जल्दी लागू करें, और प्रत्येक साइट के मालिक को कदमों की जानकारी दें।.
यदि आपको निष्पक्ष समीक्षा या शमन लागू करने में मदद की आवश्यकता है, तो नियमों को मान्य करने और घटना प्रतिक्रिया चलाने के लिए एक विश्वसनीय सुरक्षा सलाहकार या अपनी आंतरिक सुरक्षा टीम से संपर्क करें। सतर्क रहें।.