CVE-2025-13673
Tutor LMS <= 3.9.6 - coupon_code के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन
- प्रकाशित
- 28 फ़र॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Tutor LMS – eLearning और ऑनलाइन कोर्स समाधान प्लगइन, 'coupon_code' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, जो उपयोगकर्ता द्वारा आपूर्ति किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण संस्करण 3.9.6 तक (और सहित) सभी संस्करणों में मौजूद है। यह अनधिकृत हमलावरों के लिए पहले से मौजूद क्वेरी में अतिरिक्त SQL क्वेरी जोड़ना संभव बनाता है, जिसका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है। नोट: यह भेद्यता संस्करण 3.9.4 और 3.9.6 में आंशिक रूप से कम की गई थी।
स्रोत
1CVE-2025-13673: Tutor LMS SQL Injection PoC + Docker लैब
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।