CVE-2025-28949: SQL Injection w Codedraft Mediabay - WordPress Media Library Folders
Wtyczka Mediabay WordPress Media Library Folders podatna na Blind SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.5 HIGH
- EPSS
- 11.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Mediabay - WordPress Media Library Folders jest podatna na atak Blind SQL Injection z powodu niewłaściwego neutralizowania elementów specjalnych w poleceniach SQL. Luka dotyczy wersji od n/a do 1.4 włącznie.
Wpływ biznesowy
Atak Blind SQL Injection może umożliwić napastnikowi nieautoryzowany dostęp do bazy danych, co może prowadzić do wycieku danych lub modyfikacji zawartości. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana w środowisku produkcyjnym.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Mediabay - WordPress Media Library Folders u dostawcy. Do czasu wdrożenia poprawki warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.