CVE-2025-22349: SQL Injection w wtyczce WP Marka WordPress Auction
Wtyczka WP Marka WordPress Auction do wersji 3.7 ma lukę SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.6 HIGH
- EPSS
- 37.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Marka WordPress Auction (wp-auctions) do wersji 3.7 zawiera lukę SQL Injection, umożliwiającą atakującemu wstrzyknięcie złośliwych poleceń SQL. Luka wynika z niewłaściwego neutralizowania specjalnych elementów w zapytaniach SQL.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu do bazy danych, wycieku lub modyfikacji danych oraz potencjalnego przejęcia kontroli nad aplikacją. Operatorzy stron opartych na WordPress z tą wtyczką powinni potraktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach produkcyjnych z wrażliwymi danymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Marka WordPress Auction i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć tymczasowe wyłączenie wtyczki. Warto również przeprowadzić audyt bezpieczeństwa bazy danych i aplikacji.