Уразливість SQL Injection у плагіні Advanced Ads – Ad Manager & AdSense для WordPress

Виявлено SQL Injection у плагіні Advanced Ads – Ad Manager & AdSense для WordPress до версії 2.0.15. Рекомендується оновлення та аудит безпеки.
CVE-2025-12984CVSS 4.9Web

Уразливість SQL Injection у плагіні Advanced Ads – Ad Manager & AdSense для WordPress

Виявлено SQL Injection у плагіні Advanced Ads – Ad Manager & AdSense для WordPress до версії 2.0.15. Рекомендується оновлення та аудит безпеки.

CVSS
4.9 MEDIUM
EPSS
24.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Advanced Ads – Ad Manager & AdSense для WordPress має уразливість SQL Injection через параметр 'order' у версіях до 2.0.15 включно. Це дозволяє адміністраторам додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до чутливих даних бази даних, що ставить під загрозу конфіденційність і цілісність інформації. Для власників інфраструктури це означає потенційні витоки даних і порушення роботи сервісів, що може вплинути на довіру користувачів і бізнес-репутацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом зменшення прав користувачів. Важливо також регулярно моніторити систему на ознаки експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки