CVE-2025-31640: SQL Injection w Magic Responsive Slider i Carousel WordPress
Wtyczka Magic Responsive Slider i Carousel WordPress podatna na SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.5 HIGH
- EPSS
- 27.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Magic Responsive Slider i Carousel dla WordPress zawiera lukę SQL Injection, umożliwiającą atakującemu wstrzyknięcie złośliwych poleceń SQL. Luka dotyczy wersji przed 1.6 i wynika z niewłaściwego neutralizowania specjalnych znaków w zapytaniach SQL.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu do bazy danych, modyfikacji lub wycieku danych, co zagraża integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako wysokie i priorytetowo podjąć działania zabezpieczające.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Magic Responsive Slider i Carousel i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.