CVE-2022-3689
उच्चप्रकाशित
HTML फ़ॉर्म्स < 1.3.25 - Admin+ SQLi
- प्रकाशित
- 28 नव॰ 2022
- अद्यतन
- 25 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
7.2/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H1.8%
कम · अगले 30 दिन
- प्रतिशत
- 77.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HTML Forms WordPress प्लगइन 1.3.25 से पहले के संस्करण में SQL स्टेटमेंट में उपयोग करने से पहले एक पैरामीटर को ठीक से escape नहीं करता है, जिससे SQL इंजेक्शन होता है जिसका उच्च विशेषाधिकार वाले उपयोगकर्ता शोषण कर सकते हैं।
स्रोत
1- CVE-2022-3689जानकारीपूर्ण
CVE-2022-3689
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।