Luka SQL Injection w wtyczce Form Maker by 10Web dla WordPress

Wtyczka Form Maker by 10Web dla WordPress przed 1.15.38 podatna na SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2025-15441CVSS 6.8CMS

Luka SQL Injection w wtyczce Form Maker by 10Web dla WordPress

Wtyczka Form Maker by 10Web dla WordPress przed 1.15.38 podatna na SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
6.8 MEDIUM
EPSS
19.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Form Maker by 10Web dla WordPress w wersjach przed 1.15.38 nieprawidłowo przygotowuje zapytania SQL przy użyciu funkcji „MySQL Mapping”, co może umożliwić ataki SQL Injection w określonych kontekstach. Luka ma średni poziom zagrożenia (CVSS 6.8).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwych zapytań SQL, co może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji. Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko naruszenia integralności i poufności danych. Zaleca się szybkie zweryfikowanie wersji wtyczki i podjęcie działań naprawczych.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić wersję wtyczki Form Maker by 10Web i zaktualizować ją do najnowszej dostępnej wersji, jeśli jest to możliwe. W przypadku braku aktualizacji warto ograniczyć dostęp do funkcji „MySQL Mapping”, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić ocenę ryzyka. Zaleca się również śledzenie komunikatów producenta w celu uzyskania oficjalnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS