Luka SQL Injection w wtyczce Smart Slider 3 dla WordPress (CVE-2025-6348)
Podatność SQL Injection w Smart Slider 3 do wersji 3.5.1.28 umożliwia administratorom wyciek danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.9 MEDIUM
- EPSS
- 29.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Smart Slider 3 dla WordPress do wersji 3.5.1.28 jest podatna na czasową SQL Injection poprzez parametr 'sliderid'. Luka umożliwia administratorom wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.
Wpływ biznesowy
Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPress. Może to skutkować naruszeniem poufności informacji oraz potencjalnym wpływem na integralność i dostępność systemu. Organizacje korzystające z tej wtyczki powinny zweryfikować swoje środowiska pod kątem tej podatności.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Smart Slider 3 u jej dostawcy i wdrożenie poprawek. W międzyczasie warto ograniczyć dostęp do panelu administratora oraz monitorować logi pod kątem podejrzanych zapytań SQL. Należy również przeprowadzić przegląd uprawnień użytkowników, aby ograniczyć ryzyko wykorzystania luki przez nieuprawnione osoby.