CVE-2025-30628

HIGH CVSS 3.1: 8,5 EPSS 0.04%
Обновлено 20 января 2026
Amazon
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-89 (SQL Injection (SQL-инъекция))
Поставщик Amazon
Публичный эксплойт Нет

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в дополнении Amazon Affiliates для WPBakery Page Builder (ранее Visual Composer) допускает внедрение SQL. Эта проблема затрагивает дополнение Amazon Affiliates для WPBakery Page Builder (ранее Visual Composer): от н/д до 1.2.

Показать оригинальное описание (EN)

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in AA-Team Amazon Affiliates Addon for WPBakery Page Builder (formerly Visual Composer) allows SQL Injection.This issue affects Amazon Affiliates Addon for WPBakery Page Builder (formerly Visual Composer): from n/a through 1.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)