CVE-2025-1446: krytyczna luka SQL injection w wtyczce Pods dla WordPress

Krytyczna luka SQL injection w wtyczce Pods dla WordPress (CVE-2025-1446) wymaga pilnej aktualizacji do wersji 3.2.8.2 w celu zabezpieczenia danych.
CVE-2025-1446CVSS 9.8CMS

CVE-2025-1446: krytyczna luka SQL injection w wtyczce Pods dla WordPress

Krytyczna luka SQL injection w wtyczce Pods dla WordPress (CVE-2025-1446) wymaga pilnej aktualizacji do wersji 3.2.8.2 w celu zabezpieczenia danych.

CVSS
9.8 CRITICAL
EPSS
31.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
pods

Co wiadomo

Wtyczka Pods dla WordPress w wersjach przed 3.2.8.2 nieprawidłowo przetwarza parametr w zapytaniu SQL, co umożliwia administratorom wykonanie ataku SQL injection. Luka ta ma ocenę CVSS 9.8, co wskazuje na krytyczne zagrożenie.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu do bazy danych, modyfikacji lub usunięcia danych oraz potencjalnego przejęcia kontroli nad systemem WordPress. Operatorzy IT powinni traktować tę podatność jako wysokie ryzyko dla integralności i poufności danych w środowiskach wykorzystujących wtyczkę Pods.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Pods do wersji 3.2.8.2 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp administratorów do systemu, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników. Warto również rozważyć wdrożenie dodatkowych mechanizmów zabezpieczających zapytania SQL.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS