CVE-2025-49438: Kritieke PHP Object Injection kwetsbaarheid in WordPress Simple Login Log plugin

CVE-2025-49438: Kritieke PHP Object Injection kwetsbaarheid in WordPress Simple Login Log plugin

Er is een ernstige kwetsbaarheid ontdekt in de WordPress-plugin Simple Login Log, versies tot en met 1.1.3. Deze kwetsbaarheid, aangeduid als CVE-2025-49438, betreft een PHP Object Injection. Dit kan ertoe leiden dat een aanvaller willekeurige code uitvoert op uw server.

De impact van deze beveiligingsfout is aanzienlijk, gezien het hoge risico op toegang tot gevoelige informatie en mogelijke verstoring van uw website.

Overzicht

De kwetsbaarheid betreft een Deserialization of Untrusted Data probleem, gecategoriseerd onder CWE-502. Het probleem stelt een kwaadwillende in staat om objectinjecties uit te voeren, met ernstige gevolgen voor de beschikbaarheid, integriteit en vertrouwelijkheid van de getroffen systemen.

CVSS Score: 7.2 (High)

Aanbevelingen

  • Update de Simple Login Log plugin onmiddellijk naar een veilige versie boven 1.1.3 om deze kwetsbaarheid te verhelpen.
  • Controleer uw systemen regelmatig op ongeautoriseerde veranderingen of verdachte activiteiten.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-49438?

Het betreft een ernstige kwetsbaarheid in de WordPress Simple Login Log plugin, die objectinjectie mogelijk maakt via onbetrouwbare gegevens.

Welke systemen zijn kwetsbaar voor CVE-2025-49438?

Systemen met de Simple Login Log plugin geïnstalleerd in versies tot en met 1.1.3.

Bestaat er al een patch of beveiligingsupdate?

Ja, het is aanbevolen om de plugin bij te werken naar een versie hoger dan 1.1.3.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan toegang krijgen tot gevoelige informatie, schade aanbrengen aan de sitefunctionaliteit en mogelijk volledige controle over het systeem krijgen.