Luka SQL Injection w wtyczce My auctions allegro dla WordPress (CVE-2025-10048)

Wtyczka My auctions allegro dla WordPress do 3.6.31 podatna na SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2025-10048CVSS 4.9CMS

Luka SQL Injection w wtyczce My auctions allegro dla WordPress (CVE-2025-10048)

Wtyczka My auctions allegro dla WordPress do 3.6.31 podatna na SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
4.9 MEDIUM
EPSS
19.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka My auctions allegro dla WordPress do wersji 3.6.31 jest podatna na atak SQL Injection poprzez parametr 'order'. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPress. Może to skutkować wyciekiem poufnych informacji oraz potencjalnym naruszeniem integralności danych, co wpływa na bezpieczeństwo i zaufanie do systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki My auctions allegro i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć zastosowanie dodatkowych mechanizmów zabezpieczających bazę danych. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS