CVE-2025-68055
WordPress Hydra Booking प्लगइन <= 1.1.32 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 16 दिस॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 24.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुचित न्यूट्रलाइज़ेशन ऑफ़ स्पेशल एलिमेंट्स यूज़्ड इन एन SQL कमांड ('SQL इंजेक्शन') भेद्यता Themefic Hydra Booking hydra-booking में SQL इंजेक्शन की अनुमति देती है। यह समस्या Hydra Booking को प्रभावित करती है: n/a से लेकर <= 1.1.32 तक।
स्रोत
1WP Hydra Booking Plugin <= 1.1.32 में CVE-2025-68055 SQL injection के लिए Exploit POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।