Luka SQL Injection w wtyczce My auctions allegro dla WordPress (CVE-2025-10048)
Wtyczka My auctions allegro dla WordPress do 3.6.31 podatna na SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 4.9 MEDIUM
- EPSS
- 19.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka My auctions allegro dla WordPress do wersji 3.6.31 jest podatna na atak SQL Injection poprzez parametr 'order'. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.
Wpływ biznesowy
Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPress. Może to skutkować wyciekiem poufnych informacji oraz potencjalnym naruszeniem integralności danych, co wpływa na bezpieczeństwo i zaufanie do systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki My auctions allegro i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć zastosowanie dodatkowych mechanizmów zabezpieczających bazę danych. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.