CVE-2025-3427: podatność SQL Injection w wtyczce 3DPrint Lite dla WordPress
Podatność SQL Injection w wtyczce 3DPrint Lite dla WordPress umożliwia wykradanie danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.9 MEDIUM
- EPSS
- 30.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- 3dprint lite
Co wiadomo
Wtyczka 3DPrint Lite dla WordPress w wersjach do 2.1.3.6 włącznie jest podatna na atak SQL Injection poprzez parametr 'infill_text'. Niewystarczające zabezpieczenia tego parametru umożliwiają nieautoryzowanym atakującym wstrzyknięcie dodatkowych zapytań SQL i wykradanie danych z bazy.
Wpływ biznesowy
Podatność może prowadzić do ujawnienia wrażliwych informacji z bazy danych, co stanowi zagrożenie dla integralności i poufności danych w systemach wykorzystujących tę wtyczkę. Administratorzy stron WordPress powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i możliwe naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki 3DPrint Lite u dostawcy oraz ich wdrożenie. W przypadku braku łatki, warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania naprawcze w środowisku WordPress.