CVE-2025-1446: krytyczna luka SQL injection w wtyczce Pods dla WordPress
Krytyczna luka SQL injection w wtyczce Pods dla WordPress (CVE-2025-1446) wymaga pilnej aktualizacji do wersji 3.2.8.2 w celu zabezpieczenia danych.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- pods
Co wiadomo
Wtyczka Pods dla WordPress w wersjach przed 3.2.8.2 nieprawidłowo przetwarza parametr w zapytaniu SQL, co umożliwia administratorom wykonanie ataku SQL injection. Luka ta ma ocenę CVSS 9.8, co wskazuje na krytyczne zagrożenie.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu do bazy danych, modyfikacji lub usunięcia danych oraz potencjalnego przejęcia kontroli nad systemem WordPress. Operatorzy IT powinni traktować tę podatność jako wysokie ryzyko dla integralności i poufności danych w środowiskach wykorzystujących wtyczkę Pods.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Pods do wersji 3.2.8.2 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp administratorów do systemu, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników. Warto również rozważyć wdrożenie dodatkowych mechanizmów zabezpieczających zapytania SQL.