CVE-2025-58789
WordPress WP Full Stripe Free Plugin <= 8.2.5 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 5 सित॰ 2025
- अद्यतन
- 13 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 29.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Full Stripe Free में विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन जो SQL कमांड में उपयोग होता है ('SQL इंजेक्शन') भेद्यता, Themeisle WP Full Stripe Free wp-full-stripe-free में SQL इंजेक्शन की अनुमति देती है। यह समस्या WP Full Stripe Free को प्रभावित करती है: n/a से लेकर <= 8.2.5 तक।
स्रोत
1WordPress WP Full Stripe Free Plugin <= 8.2.5 SQL इंजेक्शन के प्रति संवेदनशील है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।