CVE-2025-31640: SQL Injection w Magic Responsive Slider i Carousel WordPress

Wtyczka Magic Responsive Slider i Carousel WordPress podatna na SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-31640CVSS 8.5CMS

CVE-2025-31640: SQL Injection w Magic Responsive Slider i Carousel WordPress

Wtyczka Magic Responsive Slider i Carousel WordPress podatna na SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
8.5 HIGH
EPSS
27.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Magic Responsive Slider i Carousel dla WordPress zawiera lukę SQL Injection, umożliwiającą atakującemu wstrzyknięcie złośliwych poleceń SQL. Luka dotyczy wersji przed 1.6 i wynika z niewłaściwego neutralizowania specjalnych znaków w zapytaniach SQL.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu do bazy danych, modyfikacji lub wycieku danych, co zagraża integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako wysokie i priorytetowo podjąć działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Magic Responsive Slider i Carousel i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS