CVE-2025-32306: SQL Injection w wtyczce Radio Player Shoutcast & Icecast dla WordPress
Podatność Blind SQL Injection w wtyczce Radio Player Shoutcast & Icecast dla WordPress do wersji 4.4.6. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 8.5 HIGH
- EPSS
- 18.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Radio Player Shoutcast & Icecast dla WordPress (wersje do 4.4.6) zawiera podatność typu Blind SQL Injection, wynikającą z nieprawidłowego neutralizowania elementów specjalnych w poleceniach SQL. Luka ta może umożliwić atakującemu wykonanie nieautoryzowanych zapytań do bazy danych.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress z zainstalowaną wtyczką Radio Player Shoutcast & Icecast, ponieważ umożliwia atakującemu dostęp do danych lub ich modyfikację. Może to prowadzić do wycieku informacji, utraty integralności danych oraz zakłóceń w działaniu serwisu, co negatywnie wpływa na reputację i zaufanie użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy i wdrożenie najnowszej wersji zawierającej poprawkę. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić analizę ryzyka i priorytetyzację działań zabezpieczających.