Luka SQL Injection w wtyczce ArielBrailovsky-ViralAd dla WordPress (CVE-2025-2107)

Wtyczka ArielBrailovsky-ViralAd do WordPress ma lukę SQL Injection w parametrze 'id'. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-2107CVSS 7.5Web

Luka SQL Injection w wtyczce ArielBrailovsky-ViralAd dla WordPress (CVE-2025-2107)

Wtyczka ArielBrailovsky-ViralAd do WordPress ma lukę SQL Injection w parametrze 'id'. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
34.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka ArielBrailovsky-ViralAd dla WordPress do wersji 1.0.8 jest podatna na SQL Injection poprzez parametr 'id' w funkcji printResultAndDie(). Luka umożliwia nieautoryzowanym atakującym wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy. Eksploatacja dotyczy głównie bardzo starych wersji WordPress.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPress, co stwarza ryzyko wycieku poufnych informacji i naruszenia integralności danych. Organizacje korzystające z podatnych wersji wtyczki powinny traktować tę lukę jako wysokie zagrożenie i odpowiednio ją adresować, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki ArielBrailovsky-ViralAd do najnowszej wersji, w której luka została załatana. Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do funkcji wykorzystującej parametr 'id', monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Warto również zweryfikować wersję WordPress i rozważyć jej aktualizację, szczególnie jeśli jest bardzo stara.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS