Вразливість SQL-ін’єкції в Agile Logix Store Locator для WordPress

Виявлено серйозну SQL-ін’єкцію в Agile Logix Store Locator для WordPress до версії 1.6.2. Рекомендується оновлення для захисту даних.
CVE-2025-67516CVSS 8.5CMS

Вразливість SQL-ін’єкції в Agile Logix Store Locator для WordPress

Виявлено серйозну SQL-ін’єкцію в Agile Logix Store Locator для WordPress до версії 1.6.2. Рекомендується оновлення для захисту даних.

CVSS
8.5 HIGH
EPSS
17.91%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Agile Logix Store Locator для WordPress виявлено вразливість типу Blind SQL Injection, що дозволяє зловмисникам виконувати несанкціоновані SQL-запити. Проблема існує у версіях до 1.6.2 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації бази даних, витоку конфіденційної інформації або порушення цілісності даних. Для власників веб-сайтів на базі WordPress із цим плагіном існує високий ризик атак, що можуть вплинути на доступність і безпеку сервісу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Store Locator і встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки