# WordPress Hydra Booking 插件 SQL 注入漏洞
## 概述
Hydra Booking 存在SQL注入漏洞,由于未正确过滤SQL命令中的特殊元素,导致攻击者可执行恶意SQL命令。
## 影响版本
从未知版本至 1.1.32(包含)
## 细节
Themefic Hydra Booking 插件在处理用户输入时未对特殊字符进行充分过滤或转义,使得攻击者能够构造恶意输入,注入并执行任意SQL语句。
## 影响
攻击者可利用该漏洞读取、修改或删除数据库内容,可能导致敏感信息泄露、数据篡改或系统被完全控制。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploit POC for CVE-2025-68055 SQL injection in WP Hydra Booking Plugin <= 1.1.32 | https://github.com/Nosiume/CVE-2025-68055-poc | POC详情 |
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:vdb-entry
神龙速读:
```
### 漏洞关键信息
- **错误类型**:403 Forbidd
暂无评论