CVE-2025-58788
WordPress License Manager for WooCommerce प्लगइन <= 3.0.12 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 5 सित॰ 2025
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 30.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WooCommerce के लिए लाइसेंस प्रबंधक में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL इंजेक्शन') भेद्यता, Saad Iqbal द्वारा License Manager for WooCommerce license-manager-for-woocommerce में ब्लाइंड SQL इंजेक्शन की अनुमति देती है। यह समस्या License Manager for WooCommerce को प्रभावित करती है: n/a से लेकर <= 3.0.12 तक।
स्रोत
1WordPress License Manager for WooCommerce Plugin <= 3.0.12 SQL इंजेक्शन के प्रति संवेदनशील है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।