CVE-2025-5339: podatność SQL Injection w wtyczce Ads Pro dla WordPress

Wtyczka Ads Pro do WordPress ma poważną podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-5339CVSS 7.5Web

CVE-2025-5339: podatność SQL Injection w wtyczce Ads Pro dla WordPress

Wtyczka Ads Pro do WordPress ma poważną podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
25.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
ads pro

Co wiadomo

Wtyczka Ads Pro dla WordPress do wersji 4.89 jest podatna na czasową SQL Injection przez parametr 'bsa_pro_id'. Atakujący bez uwierzytelnienia mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność ta stwarza ryzyko wycieku poufnych informacji z bazy danych, co może prowadzić do naruszenia prywatności użytkowników oraz uszkodzenia reputacji firmy. Administratorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych z dużym ruchem.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Ads Pro u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do parametrów podatnych na atak, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień bazy danych, aby zminimalizować potencjalne szkody.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS