SQL Injection w Agile Logix Store Locator WordPress (CVE-2025-49328)
Wtyczka Agile Logix Store Locator WordPress do wersji 1.5.1 podatna na SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.6 HIGH
- EPSS
- 22.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Agile Logix Store Locator dla WordPress do wersji 1.5.1 zawiera lukę SQL Injection, która pozwala na nieprawidłowe przetwarzanie specjalnych elementów w poleceniach SQL. Luka ta może zostać wykorzystana do nieautoryzowanego dostępu lub manipulacji danymi.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonania złośliwych zapytań SQL, co może prowadzić do wycieku danych, modyfikacji zawartości bazy danych lub zakłócenia działania serwisu. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko utraty integralności i poufności danych oraz potencjalne naruszenie ciągłości działania.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Agile Logix Store Locator i jej wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.