Luka SQL Injection w wtyczce ArielBrailovsky-ViralAd dla WordPress (CVE-2025-2107)
Wtyczka ArielBrailovsky-ViralAd do WordPress ma lukę SQL Injection w parametrze 'id'. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 34.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka ArielBrailovsky-ViralAd dla WordPress do wersji 1.0.8 jest podatna na SQL Injection poprzez parametr 'id' w funkcji printResultAndDie(). Luka umożliwia nieautoryzowanym atakującym wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy. Eksploatacja dotyczy głównie bardzo starych wersji WordPress.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPress, co stwarza ryzyko wycieku poufnych informacji i naruszenia integralności danych. Organizacje korzystające z podatnych wersji wtyczki powinny traktować tę lukę jako wysokie zagrożenie i odpowiednio ją adresować, aby zapobiec potencjalnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki ArielBrailovsky-ViralAd do najnowszej wersji, w której luka została załatana. Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do funkcji wykorzystującej parametr 'id', monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Warto również zweryfikować wersję WordPress i rozważyć jej aktualizację, szczególnie jeśli jest bardzo stara.