CVE-2025-68999
WordPress Happy Addons for Elementor प्लगइन <= 3.20.4 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 22 जन॰ 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 22.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित निराकरण ('SQL Injection') भेद्यता, HappyMonster Happy Addons for Elementor happy-elementor-addons में Blind SQL Injection की अनुमति देती है। यह समस्या Happy Addons for Elementor के n/a से <= 3.20.4 तक के संस्करणों को प्रभावित करती है।
स्रोत
2CVE-2025-68999 के लिए PoC exploit - Happy Addons for Elementor <= 3.20.4 में Second-Order SQL Injection
CVE-2025-68999 के लिए PoC एक्सप्लॉइट - Happy Addons for Elementor <= 3.20.4 में सेकंड-ऑर्डर SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।