Luka SQL Injection w wtyczce Bookster do WordPressa

Wtyczka Bookster do WordPressa ma lukę SQL Injection umożliwiającą administratorom wyciek danych. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-8781CVSS 4.9Web

Luka SQL Injection w wtyczce Bookster do WordPressa

Wtyczka Bookster do WordPressa ma lukę SQL Injection umożliwiającą administratorom wyciek danych. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
4.9 MEDIUM
EPSS
26.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Bookster do WordPressa (do wersji 2.1.1 włącznie) jest podatna na atak SQL Injection poprzez parametr 'raw'. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPressa. Może to skutkować naruszeniem poufności informacji oraz potencjalnym wpływem na integralność i dostępność systemu rezerwacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Bookster i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić audyt bezpieczeństwa. Priorytetowo traktuj aktualizacje i zabezpieczenia środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS