CVE-2025-68055:Themefic Hydra Booking插件SQL注入漏洞技术分析

本文详细分析了CVE-2025-68055漏洞,这是一个存在于Themefic Hydra Booking插件中的SQL注入安全缺陷。该漏洞因未正确处理SQL命令中的特殊元素而导致,影响版本为1.1.32及之前的所有版本。

CVE-2025-68055:在Themefic Hydra Booking中SQL命令使用的特殊元素未正确中和(‘SQL注入’)

严重性: 未知 类型: 漏洞

CVE-2025-68055

Themefic Hydra Booking插件 hydra-booking 中存在“SQL命令使用的特殊元素未正确中和(SQL注入)”漏洞,该漏洞允许SQL注入。

此问题影响 Hydra Booking 版本:从 n/a 到 <= 1.1.32。

来源: CVE Database V5 发布时间: 2025年12月16日,星期二

CVE-2025-68055:在Themefic Hydra Booking中SQL命令使用的特殊元素未正确中和(‘SQL注入’)

▲0 ▼ 星 未知 漏洞 CVE-2025-68055 cve cve-2025-68055

发布时间: 2025年12月16日,星期二 (12/16/2025, 08:12:59 UTC) 来源: CVE Database V5 厂商/项目: Themefic 产品: Hydra Booking

描述 Themefic Hydra Booking插件 hydra-booking 中存在“SQL命令使用的特殊元素未正确中和(SQL注入)”漏洞,该漏洞允许SQL注入。 此问题影响 Hydra Booking 版本:从 n/a 到 <= 1.1.32。

技术细节 数据版本 5.2 分配者短名称 Patchstack 日期保留 2025-12-15T10:01:11.954Z Cvss 版本 null 状态 已发布

威胁 ID: 69411755594e45819d70d695 添加到数据库: 2025年12月16日,上午8:24:53 最后更新: 2025年12月16日,上午8:28:16 浏览量: 1

社区评论 0 条评论 众包缓解策略,共享情报上下文,并对最有帮助的回复进行投票。登录以发表您的意见,帮助防御者保持领先。

排序方式 最相关 最新 最旧 撰写评论

社区提示 ▼ 正在加载社区见解… 想要贡献缓解步骤或威胁情报上下文?请登录或创建帐户以加入社区讨论。

相关威胁

  • CVE-2025-68088: merkulove Huger for Elementor 中的授权缺失
    • 未知 | 漏洞 | 2025年12月16日,星期二
  • CVE-2025-68087: merkulove Modalier for Elementor 中的授权缺失
    • 未知 | 漏洞 | 2025年12月16日,星期二
  • CVE-2025-68086: merkulove Reformer for Elementor 中的授权缺失
    • 未知 | 漏洞 | 2025年12月16日,星期二
  • CVE-2025-68085: merkulove Buttoner for Elementor 中的授权缺失
    • 未知 | 漏洞 | 2025年12月16日,星期二
  • CVE-2025-68084: Nitesh Ultimate Auction 中的授权缺失
    • 未知 | 漏洞 | 2025年12月16日,星期二

操作

  • 使用AI进行分析
    • 请登录控制台以使用AI分析功能。
  • 分享

外部链接

  • NVD 数据库
  • MITRE CVE
  • 参考 1
  • 在Google上搜索

需要增强功能?请联系 root@offseq.com 获取Pro访问权限,享有改进的分析功能和更高的速率限制。

最新威胁 为需要预见下一步重要事项的安全团队提供的实时情报。

SEQ SIA 注册号 40203410806 Lastadijas 12 k-3, Riga, Latvia, LV-1050 价格包含增值税 (21%)

支持 radar@offseq.com +371 2256 5353

平台

  • 仪表板
  • 威胁
  • 威胁地图
  • 订阅源
  • API 文档
  • 账户控制台
  • 支持
  • OffSeq.com
  • 职业
  • 服务
  • 联系
    • 周一至周五,09:00–18:00 (东欧时间)
    • 3个工作日内回复

政策与付款

  • §条款与条件 ↗
  • 交付条款 ↺
  • 退货与退款
  • 🔒隐私政策

接受的付款方式 银行卡付款由 EveryPay 安全处理。

社交媒体

  • Twitter
  • Mastodon
  • GitHub
  • Bluesky
  • LinkedIn

键盘快捷键

  • 导航
    • 转到首页 g h
    • 转到威胁 g t
    • 转到地图 g m
    • 转到订阅源 g f
    • 转到控制台 g c
  • 搜索与过滤器
    • 聚焦搜索/切换过滤器 /
    • 选择“所有时间”过滤器 a
    • 清除所有过滤器 c l
    • 刷新数据 r
  • UI控件
    • 切换深色/浅色主题 t
    • 显示键盘快捷键 ?
    • 清除焦点/关闭模态框 Escape
  • 辅助功能
    • 导航到下一个项目 j
    • 导航到上一个项目 k
    • 激活选定项目 Enter

提示: 随时按 ? 键可切换此帮助面板。多键快捷键(如 g h)应按顺序按下。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计