CVE-2025-28949: SQL Injection w Codedraft Mediabay - WordPress Media Library Folders

Wtyczka Mediabay WordPress Media Library Folders podatna na Blind SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-28949CVSS 8.5CMS

CVE-2025-28949: SQL Injection w Codedraft Mediabay - WordPress Media Library Folders

Wtyczka Mediabay WordPress Media Library Folders podatna na Blind SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.5 HIGH
EPSS
11.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Mediabay - WordPress Media Library Folders jest podatna na atak Blind SQL Injection z powodu niewłaściwego neutralizowania elementów specjalnych w poleceniach SQL. Luka dotyczy wersji od n/a do 1.4 włącznie.

Wpływ biznesowy

Atak Blind SQL Injection może umożliwić napastnikowi nieautoryzowany dostęp do bazy danych, co może prowadzić do wycieku danych lub modyfikacji zawartości. Operatorzy CMS powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana w środowisku produkcyjnym.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Mediabay - WordPress Media Library Folders u dostawcy. Do czasu wdrożenia poprawki warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS