SQL Injection w Agile Logix Store Locator WordPress (CVE-2025-49328)

Wtyczka Agile Logix Store Locator WordPress do wersji 1.5.1 podatna na SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-49328CVSS 7.6CMS

SQL Injection w Agile Logix Store Locator WordPress (CVE-2025-49328)

Wtyczka Agile Logix Store Locator WordPress do wersji 1.5.1 podatna na SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.6 HIGH
EPSS
22.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Agile Logix Store Locator dla WordPress do wersji 1.5.1 zawiera lukę SQL Injection, która pozwala na nieprawidłowe przetwarzanie specjalnych elementów w poleceniach SQL. Luka ta może zostać wykorzystana do nieautoryzowanego dostępu lub manipulacji danymi.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wykonania złośliwych zapytań SQL, co może prowadzić do wycieku danych, modyfikacji zawartości bazy danych lub zakłócenia działania serwisu. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko utraty integralności i poufności danych oraz potencjalne naruszenie ciągłości działania.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Agile Logix Store Locator i jej wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS