CVE-2025-2317: SQL Injection w wtyczce Product Filter by WBW dla WordPress

Wtyczka Product Filter by WBW do WordPress ma krytyczną podatność SQL Injection. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-2317CVSS 7.5Web

CVE-2025-2317: SQL Injection w wtyczce Product Filter by WBW dla WordPress

Wtyczka Product Filter by WBW do WordPress ma krytyczną podatność SQL Injection. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
36.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Product Filter by WBW dla WordPress do wersji 2.7.9 jest podatna na czasową SQL Injection poprzez parametr filtersDataBackend. Atakujący bez uwierzytelnienia mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom dostęp do poufnych informacji w bazie danych serwisu WordPress, co może prowadzić do wycieku danych klientów lub innych krytycznych informacji. Atak może wpłynąć na integralność i poufność danych, a także na reputację firmy korzystającej z tej wtyczki.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Product Filter by WBW do wersji po 2.7.9, w której podatność została załatana. W przypadku braku dostępnej aktualizacji, ogranicz dostęp do parametrów wejściowych, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ tymczasowe wyłączenie wtyczki. Regularnie przeglądaj i stosuj poprawki bezpieczeństwa dostarczane przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS