CVE-2025-10582: SQL Injection w wtyczce WP Dispatcher dla WordPress
Wtyczka WP Dispatcher do WordPress ma krytyczną podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Dispatcher dla WordPress do wersji 1.2.0 jest podatna na atak SQL Injection poprzez parametr 'id'. Atakujący z uprawnieniami co najmniej na poziomie Współautora mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Podatność ta pozwala na nieautoryzowany dostęp do danych w bazie WordPress, co może prowadzić do wycieku poufnych informacji i naruszenia integralności systemu. Atakujący z uprawnieniami Contributor lub wyższymi mogą wykorzystać lukę do eskalacji ataku, co stanowi poważne zagrożenie dla bezpieczeństwa witryny i jej użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Dispatcher i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do wtyczki tylko do niezbędnych użytkowników, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić audyt uprawnień użytkowników. Priorytetowo traktuj aktualizacje i zabezpieczenia bazy danych.