CVE-2025-13077: SQL Injection w wtyczce Payamito SMS WooCommerce dla WordPress

Wtyczka Payamito SMS WooCommerce do WordPress ma krytyczną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-13077CVSS 7.5Web

CVE-2025-13077: SQL Injection w wtyczce Payamito SMS WooCommerce dla WordPress

Wtyczka Payamito SMS WooCommerce do WordPress ma krytyczną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
31.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Payamito SMS WooCommerce dla WordPress do wersji 1.3.5 jest podatna na czasową ślepą SQL Injection przez parametr 'columns'. Niewystarczające filtrowanie danych wejściowych umożliwia nieautoryzowanym atakującym wykonywanie dodatkowych zapytań SQL i wykradanie danych z bazy.

Wpływ biznesowy

Podatność może prowadzić do wycieku poufnych informacji z bazy danych sklepu internetowego opartego na WooCommerce, co zagraża prywatności klientów i integralności danych. Atakujący mogą wykorzystać lukę do eskalacji ataku lub zakłócenia działania systemu, co może skutkować stratami finansowymi i utratą zaufania klientów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Payamito SMS WooCommerce i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do parametrów wejściowych, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki ochronne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS