CVE-2015-10147
WordPress Analisi e mitigazione delle vulnerabilità

Panoramica

The vulnerability (CVE-2015-10147) affects the Easy Testimonial Slider and Form WordPress plugin versions 1.0.2 and below. It is an authenticated SQL injection vulnerability that requires administrator or higher privileges to exploit. The vulnerability was discovered by Ala Arfaoui and was publicly disclosed on October 28, 2025 (Wordfence Threat Intel).

Dettagli tecnici

This is an authenticated SQL injection vulnerability with a CVSS score of 4.9 (Medium severity). The vulnerability requires administrator or higher level privileges to exploit, indicating it is only exploitable by trusted users with significant access to the system (Wordfence Threat Intel).

Impatto

Given that this vulnerability requires administrator privileges to exploit, the potential impact is somewhat limited since it can only be exploited by users who already have significant access to the system. However, successful exploitation could potentially allow an authenticated administrator to perform unauthorized database operations (Wordfence Threat Intel).

Mitigazione e soluzioni alternative

Users should upgrade the Easy Testimonial Slider and Form plugin to a version higher than 1.0.2 to remediate this vulnerability. Additionally, following security best practices such as limiting administrator access and regularly reviewing admin accounts is recommended (WordPress Plugin Directory).

Risorse aggiuntive


FonteQuesto report è stato generato utilizzando l'intelligenza artificiale

Imparentato WordPress Vulnerabilità:

CVE ID

Severità

Punteggio

Tecnologie

Nome del componente

Exploit CISA KEV

Ha la correzione

Data di pubblicazione

CVE-2025-9544MEDIUM6.5
  • doppler-form
NoOct 29, 2025
CVE-2015-10147MEDIUM4.9
  • easy-testimonial-rotator
NoOct 29, 2025
CVE-2015-10146MEDIUM4.9
  • wp-responsive-slider-with-lightbox
NoOct 29, 2025
CVE-2025-11632MEDIUM4.3
  • call-now-button
NoOct 29, 2025
CVE-2025-11587MEDIUM4.3
  • call-now-button
NoOct 29, 2025

Valutazione gratuita delle vulnerabilità

Benchmark della tua posizione di sicurezza del cloud

Valuta le tue pratiche di sicurezza cloud in 9 domini di sicurezza per confrontare il tuo livello di rischio e identificare le lacune nelle tue difese.

Richiedi valutazione

Richiedi una demo personalizzata

Pronti a vedere Wiz in azione?

"La migliore esperienza utente che abbia mai visto offre piena visibilità ai carichi di lavoro cloud."
David EstlickCISO (CISO)
"Wiz fornisce un unico pannello di controllo per vedere cosa sta succedendo nei nostri ambienti cloud."
Adam FletcherResponsabile della sicurezza
"Sappiamo che se Wiz identifica qualcosa come critico, in realtà lo è."
Greg PoniatowskiResponsabile della gestione delle minacce e delle vulnerabilità