Zaawansowany Ads – Ad Manager & AdSense narażony na SQL Injection (CVE-2025-12984)

Luka SQL Injection w wtyczce Advanced Ads – Ad Manager & AdSense do WordPress umożliwia administratorom wykradanie danych. Zalecana szybka aktualizacja.
CVE-2025-12984CVSS 4.9Web

Zaawansowany Ads – Ad Manager & AdSense narażony na SQL Injection (CVE-2025-12984)

Luka SQL Injection w wtyczce Advanced Ads – Ad Manager & AdSense do WordPress umożliwia administratorom wykradanie danych. Zalecana szybka aktualizacja.

CVSS
4.9 MEDIUM
EPSS
24.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Advanced Ads – Ad Manager & AdSense dla WordPress do wersji 2.0.15 zawiera lukę SQL Injection poprzez parametr 'order'. Atakujący z uprawnieniami administratora mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Luka pozwala administratorom na modyfikację zapytań SQL, co może prowadzić do ujawnienia poufnych informacji z bazy danych. Może to wpłynąć na integralność i poufność danych, zwiększając ryzyko naruszeń bezpieczeństwa w infrastrukturze IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki do wersji po 2.0.15, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć dostęp administratorów, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić przegląd konfiguracji zabezpieczeń bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS