CVE-2025-68999
إضافة WordPress Happy Addons for Elementor <= 3.20.4 - ثغرة حقن SQL
- تم النشر
- 22/01/2026
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ضعف في التحييد غير السليم للعناصر الخاصة المستخدمة في أمر SQL (حقن SQL) في HappyMonster Happy Addons for Elementor happy-elementor-addons يسمح بحقن SQL أعمى. يؤثر هذا الإصدار على Happy Addons for Elementor: من n/a حتى <= 3.20.4.
المصادر
2استغلال PoC لـ CVE-2025-68999 - Second-Order SQL Injection في Happy Addons for Elementor <= 3.20.4
استغلال PoC لـ CVE-2025-68999 - حقن SQL من الدرجة الثانية في Happy Addons for Elementor <= 3.20.4
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.