Wrażliwość SQL Injection w wtyczce Coupon API dla WordPress

Wtyczka Coupon API dla WordPress do 6.2.12 podatna na SQL Injection przez parametr 'log_duration'. Aktualizuj i monitoruj bezpieczeństwo.
CVE-2025-8692CVSS 4.9Web

Wrażliwość SQL Injection w wtyczce Coupon API dla WordPress

Wtyczka Coupon API dla WordPress do 6.2.12 podatna na SQL Injection przez parametr 'log_duration'. Aktualizuj i monitoruj bezpieczeństwo.

CVSS
4.9 MEDIUM
EPSS
30.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Coupon API dla WordPress do wersji 6.2.12 jest podatna na atak SQL Injection poprzez parametr 'log_duration'. Atakujący z uprawnieniami administratora mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność pozwala administratorom na serwerze WordPress na wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do ujawnienia poufnych informacji z bazy danych. Może to skutkować naruszeniem prywatności danych oraz potencjalnymi dalszymi atakami na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki Coupon API do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej łatki, należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić audyt bezpieczeństwa bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS