CVE-2025-28953: Kritische SQL-Injection-Lücke in WordPress-Plugin "smart SEO"

⚠️ CVE-Referenzen: CVE-2025-28953

Zusammenfassung

Ach, schon wieder eine SQL-Injection-Schwachstelle in einem WordPress-Plugin? Ja, leider ja - diesmal betrifft es das Plugin "smart SEO" in den Versionen bis 4.0. Hacker können damit beliebigen SQL-Code ausführen. Sysadmins sollten das Plugin schnell updaten, bevor die Script-Kiddies die Lücke ausnutzen.

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in axiomthemes smart SEO smartSEO allows SQL Injection.This issue affects smart SEO: from n/a through <= 4.0.
Quelle: app.opencve.io