CVE-2025-3430: Luka SQL Injection w wtyczce 3DPrint Lite dla WordPress
Podatność SQL Injection w wtyczce 3DPrint Lite dla WordPress umożliwia wykradanie danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.9 MEDIUM
- EPSS
- 31.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- 3dprint lite
Co wiadomo
Wtyczka 3DPrint Lite dla WordPress do wersji 2.1.3.6 włącznie jest podatna na atak SQL Injection poprzez parametr 'printer_text'. Niewystarczające zabezpieczenia i brak odpowiedniego przygotowania zapytania SQL umożliwiają nieautoryzowanym atakującym wstrzyknięcie dodatkowych zapytań SQL i wykradanie danych z bazy.
Wpływ biznesowy
Podatność pozwala atakującym na dostęp do wrażliwych informacji przechowywanych w bazie danych strony WordPress, co może prowadzić do naruszenia poufności danych i dalszych ataków na infrastrukturę IT. Operatorzy stron wykorzystujących tę wtyczkę powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa danych i integralności systemu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki 3DPrint Lite u dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze. Regularne przeglądy bezpieczeństwa i stosowanie zasad minimalnych uprawnień również pomogą ograniczyć ryzyko.