Luka SQL Injection w wtyczce TS Poll dla WordPress

Wtyczka TS Poll do WordPress ma lukę SQL Injection umożliwiającą administratorom wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-3470CVSS 4.9Web

Luka SQL Injection w wtyczce TS Poll dla WordPress

Wtyczka TS Poll do WordPress ma lukę SQL Injection umożliwiającą administratorom wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.9 MEDIUM
EPSS
31.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka TS Poll – Survey, Versus Poll, Image Poll, Video Poll dla WordPress do wersji 2.4.6 jest podatna na atak SQL Injection przez parametr 's'. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL i wyciągnięcie wrażliwych danych z bazy.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą wykorzystać lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPress. Może to prowadzić do wycieku poufnych informacji oraz potencjalnego naruszenia integralności systemu. Zagrożenie jest istotne dla właścicieli stron korzystających z tej wtyczki, zwłaszcza w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki TS Poll i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administratora oraz monitorować logi pod kątem podejrzanych zapytań SQL. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS