Luka SQL Injection w wtyczce Relevanssi dla WordPress

Luka SQL Injection w wtyczkach Relevanssi i Relevanssi Premium WordPress umożliwia ataki użytkownikom z rolą współpracownika i wyższą. Aktualizuj wtyczki.
CVE-2025-14719CVSS 4.9CMS

Luka SQL Injection w wtyczce Relevanssi dla WordPress

Luka SQL Injection w wtyczkach Relevanssi i Relevanssi Premium WordPress umożliwia ataki użytkownikom z rolą współpracownika i wyższą. Aktualizuj wtyczki.

CVSS
4.9 MEDIUM
EPSS
13.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczki Relevanssi i Relevanssi Premium dla WordPressa w wersjach przed 4.26.0 i 2.29.0 odpowiednio, nie oczyszczają poprawnie parametrów przed użyciem ich w zapytaniach SQL. Pozwala to użytkownikom z rolą współpracownika i wyższą na przeprowadzenie ataków SQL injection.

Wpływ biznesowy

Atakujący z uprawnieniami współpracownika lub wyższymi mogą wykorzystać lukę do wykonania nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub modyfikacji bazy. Może to wpłynąć na integralność i poufność danych w systemach WordPress korzystających z tych wtyczek.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczek Relevanssi i Relevanssi Premium do wersji 4.26.0 i 2.29.0 lub nowszych. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz uprawnienia użytkowników oraz monitoruj logi pod kątem podejrzanych działań. Przeglądaj i stosuj zalecenia producenta dotyczące bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS