CVE-2025-9318: podatność SQL Injection w wtyczce Quiz and Survey Master dla WordPress

Podatność SQL Injection w wtyczce Quiz and Survey Master umożliwia wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-9318CVSS 6.5Web

CVE-2025-9318: podatność SQL Injection w wtyczce Quiz and Survey Master dla WordPress

Podatność SQL Injection w wtyczce Quiz and Survey Master umożliwia wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
12.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
quiz and survey master

Co wiadomo

Wtyczka Quiz and Survey Master (QSM) do WordPressa jest podatna na czasową SQL Injection poprzez parametr 'is_linking' we wszystkich wersjach do 10.3.1 włącznie. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność pozwala na wyciek poufnych informacji z bazy danych WordPressa, co może prowadzić do naruszenia prywatności użytkowników oraz kompromitacji całej witryny. Atakujący z niskim poziomem dostępu mogą eskalować swoje możliwości, co zwiększa ryzyko dla infrastruktury IT i reputacji firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Quiz and Survey Master i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp użytkowników do minimum, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS