Luka SQL Injection w wtyczce Smart Slider 3 dla WordPress (CVE-2025-6348)

Podatność SQL Injection w Smart Slider 3 do wersji 3.5.1.28 umożliwia administratorom wyciek danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-6348CVSS 4.9CMS

Luka SQL Injection w wtyczce Smart Slider 3 dla WordPress (CVE-2025-6348)

Podatność SQL Injection w Smart Slider 3 do wersji 3.5.1.28 umożliwia administratorom wyciek danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
29.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Smart Slider 3 dla WordPress do wersji 3.5.1.28 jest podatna na czasową SQL Injection poprzez parametr 'sliderid'. Luka umożliwia administratorom wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPress. Może to skutkować naruszeniem poufności informacji oraz potencjalnym wpływem na integralność i dostępność systemu. Organizacje korzystające z tej wtyczki powinny zweryfikować swoje środowiska pod kątem tej podatności.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Smart Slider 3 u jej dostawcy i wdrożenie poprawek. W międzyczasie warto ograniczyć dostęp do panelu administratora oraz monitorować logi pod kątem podejrzanych zapytań SQL. Należy również przeprowadzić przegląd uprawnień użytkowników, aby ograniczyć ryzyko wykorzystania luki przez nieuprawnione osoby.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS