CVE-2025-69295
WordPress Coven Core प्लगइन <= 1.3 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 20 फ़र॰ 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 36.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL कमांड में विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL इंजेक्शन') भेद्यता TeconceTheme Coven Core coven-core में ब्लाइंड SQL इंजेक्शन की अनुमति देती है। यह समस्या Coven Core को प्रभावित करती है: n/a से लेकर <= 1.3 तक।
स्रोत
2- CVE-2025-69295जानकारीपूर्ण
CVE-2025-69295 का दस्तावेज़ीकरण करता है, जो TeconceTheme Coven Core WordPress घटक में एक ब्लाइंड SQL इंजेक्शन है, जिसमें तकनीकी विवरण, प्रभाव और पहचान मार्गदर्शन शामिल है।
- CVE-2025-69295स्कैनर
TeconceTheme Coven Core WordPress थीम के लिए ब्लाइंड SQL इंजेक्शन भेद्यता का पता लगाने वाला उपकरण। इनपुट स्वच्छता के सुरक्षित परीक्षण और अनुमान तकनीकों के माध्यम से डेटाबेस जानकारी निकालने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।