Вразливість SQL-ін’єкції у плагіні Ads Pro для WordPress

Вразливість SQL Injection у плагіні Ads Pro для WordPress дозволяє викрадення даних через параметр 'bsa_pro_id'. Оновіть плагін для захисту.
CVE-2025-5339CVSS 7.5Web

Вразливість SQL-ін’єкції у плагіні Ads Pro для WordPress

Вразливість SQL Injection у плагіні Ads Pro для WordPress дозволяє викрадення даних через параметр 'bsa_pro_id'. Оновіть плагін для захисту.

CVSS
7.5 HIGH
EPSS
25.15%
Активно використовується
немає в KEV
Продукт
ads pro

Що відомо

Плагін Ads Pro для WordPress має вразливість типу time-based SQL Injection через параметр 'bsa_pro_id' у версіях до 4.89 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, що містить важливу інформацію, та порушення конфіденційності даних. Це створює ризики для власників інфраструктури, зокрема можливість витоку даних і порушення роботи вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ads Pro від розробника scripteo та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'bsa_pro_id', провести аудит логів на підозрілі запити та мінімізувати експозицію вебсайту. Пріоритезуйте виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки