CVE-2025-69295
ثغرة حقن SQL في إضافة Coven Core لووردبريس <= 1.3
- تم النشر
- 20/02/2026
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة عدم تحييد العناصر الخاصة المستخدمة في أمر SQL بشكل صحيح ('حقن SQL') في TeconceTheme Coven Core coven-core تسمح بحقن SQL أعمى. تؤثر هذه المشكلة على Coven Core: من غير متاح حتى <= 1.3.
المصادر
2- CVE-2025-69295إعلامية
يوثّق CVE-2025-69295، وهو حقن SQL أعمى في مكوّن TeconceTheme Coven Core الخاص بـ WordPress، ويغطي التفاصيل التقنية والتأثير وإرشادات الكشف.
- CVE-2025-69295الماسح الضوئي
أداة كشف ثغرة حقن SQL أعمى لقالب TeconceTheme Coven Core في ووردبريس. تتيح اختبارًا آمنًا لتنقية المدخلات واستخراج معلومات قاعدة البيانات عبر تقنيات الاستدلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.