CVE-2025-67516: SQL Injection w Agile Logix Store Locator WordPress

Wtyczka Agile Logix Store Locator WordPress do wersji 1.6.2 ma lukę Blind SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-67516CVSS 8.5CMS

CVE-2025-67516: SQL Injection w Agile Logix Store Locator WordPress

Wtyczka Agile Logix Store Locator WordPress do wersji 1.6.2 ma lukę Blind SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
8.5 HIGH
EPSS
17.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Agile Logix Store Locator dla WordPress zawiera lukę typu Blind SQL Injection, umożliwiającą atakującemu wykonanie nieautoryzowanych zapytań SQL. Luka dotyczy wersji do 1.6.2 włącznie.

Wpływ biznesowy

Atakujący może wykorzystać tę lukę do uzyskania dostępu do bazy danych, co może prowadzić do wycieku lub manipulacji danymi. Dla operatorów stron opartych na WordPress z tą wtyczką istnieje ryzyko naruszenia integralności i poufności danych oraz potencjalnych przerw w działaniu serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Agile Logix Store Locator i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające przed SQL Injection.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS