
🚨 CVE-2025-12462: Blind S... Unauthenticated blind SQLi via URL path params hitting 9.3 CVSS - complete database extraction without leaving logs. #BlindSQLi #DobryCMS #0day. https://zerodaysignal.com/vulnerability/CVE-2025-12462 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
A new zero‑day CVE‑2025‑12462 is disclosed as a blind SQL injection with a CVSS of 9.3, enabling full database extraction without logs; no patch or PoC is described in the text.



