CVE-2025-5287
Likes and Dislikes Plugin <= 1.0.0 - बिना प्रमाणीकरण के SQL इंजेक्शन
- प्रकाशित
- 28 मई 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Likes and Dislikes Plugin प्लगइन, 'post' पैरामीटर के माध्यम से SQL Injection के प्रति संवेदनशील है। यह भेद्यता 1.0.0 तक (1.0.0 सहित) के सभी संस्करणों में मौजूद है, जिसका कारण उपयोगकर्ता द्वारा आपूर्ति किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी की पर्याप्त तैयारी का अभाव है। यह गैर-प्रमाणित हमलावरों को पहले से मौजूद क्वेरी में अतिरिक्त SQL क्वेरी जोड़ने में सक्षम बनाता है, जिसका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
स्रोत
4- CVE-2025-5287एक्सप्लॉइट
WordPress Likes and Dislikes Plugin <= 1.0.0 SQL Injection के लिए असुरक्षित है
Likes and Dislikes Plugin <= 1.0.0 - अप्रमाणित SQL इंजेक्शन
अनप्रमाणित SQL इंजेक्शन शोषण WordPress Likes and Dislikes Plugin ≤ 1.0.0 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।