CVE-2025-5339: podatność SQL Injection w wtyczce Ads Pro dla WordPress
Wtyczka Ads Pro do WordPress ma poważną podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 25.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ads pro
Co wiadomo
Wtyczka Ads Pro dla WordPress do wersji 4.89 jest podatna na czasową SQL Injection przez parametr 'bsa_pro_id'. Atakujący bez uwierzytelnienia mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Podatność ta stwarza ryzyko wycieku poufnych informacji z bazy danych, co może prowadzić do naruszenia prywatności użytkowników oraz uszkodzenia reputacji firmy. Administratorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych z dużym ruchem.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Ads Pro u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do parametrów podatnych na atak, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień bazy danych, aby zminimalizować potencjalne szkody.