CVE-2025-4840
Likes and Dislikes Plugin <= 1.0.0 - अप्रमाणित SQL इंजेक्शन
- प्रकाशित
- 10 जून 2025
- अद्यतन
- 10 जून 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
inprosysmedia-likes-dislikes-post WordPress प्लगइन 1.0.0 तक किसी पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले उचित रूप से sanitise और escape नहीं करता है, जो unauthenticated उपयोगकर्ताओं के लिए उपलब्ध AJAX एक्शन के माध्यम से होता है, जिससे SQL इंजेक्शन उत्पन्न होता है।
स्रोत
1पसंद और नापसंद प्लगइन <= 1.0.0 - अप्रमाणित SQL Injection
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।