Вразливість SQL-ін'єкції в Agile Logix Store Locator для WordPress

Виявлено SQL-ін'єкцію в Agile Logix Store Locator для WordPress (до версії 1.5.1). Рекомендується оновлення та перевірка безпеки.
CVE-2025-49328CVSS 7.6CMS

Вразливість SQL-ін'єкції в Agile Logix Store Locator для WordPress

Виявлено SQL-ін'єкцію в Agile Logix Store Locator для WordPress (до версії 1.5.1). Рекомендується оновлення та перевірка безпеки.

CVSS
7.6 HIGH
EPSS
22.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Agile Logix Store Locator для WordPress виявлено вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема існує у версіях до 1.5.1 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що негативно впливає на цілісність і конфіденційність інформації. Власники сайтів на базі WordPress із цим плагіном ризикують компрометацією даних і порушенням роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Agile Logix Store Locator і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки