CVE-2025-67516: SQL Injection w Agile Logix Store Locator WordPress
Wtyczka Agile Logix Store Locator WordPress do wersji 1.6.2 ma lukę Blind SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.5 HIGH
- EPSS
- 17.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Agile Logix Store Locator dla WordPress zawiera lukę typu Blind SQL Injection, umożliwiającą atakującemu wykonanie nieautoryzowanych zapytań SQL. Luka dotyczy wersji do 1.6.2 włącznie.
Wpływ biznesowy
Atakujący może wykorzystać tę lukę do uzyskania dostępu do bazy danych, co może prowadzić do wycieku lub manipulacji danymi. Dla operatorów stron opartych na WordPress z tą wtyczką istnieje ryzyko naruszenia integralności i poufności danych oraz potencjalnych przerw w działaniu serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Agile Logix Store Locator i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające przed SQL Injection.