CVE-2025-2317: SQL Injection w wtyczce Product Filter by WBW dla WordPress
Wtyczka Product Filter by WBW do WordPress ma krytyczną podatność SQL Injection. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 36.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Product Filter by WBW dla WordPress do wersji 2.7.9 jest podatna na czasową SQL Injection poprzez parametr filtersDataBackend. Atakujący bez uwierzytelnienia mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym osobom dostęp do poufnych informacji w bazie danych serwisu WordPress, co może prowadzić do wycieku danych klientów lub innych krytycznych informacji. Atak może wpłynąć na integralność i poufność danych, a także na reputację firmy korzystającej z tej wtyczki.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Product Filter by WBW do wersji po 2.7.9, w której podatność została załatana. W przypadku braku dostępnej aktualizacji, ogranicz dostęp do parametrów wejściowych, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ tymczasowe wyłączenie wtyczki. Regularnie przeglądaj i stosuj poprawki bezpieczeństwa dostarczane przez dostawcę.