Krytyczna luka SQL Injection w wtyczce WordPress Local SEO (CVE-2025-23931)
Krytyczna luka Blind SQL Injection w wtyczce WordPress Local SEO do wersji 2.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 9.3 CRITICAL
- EPSS
- 40.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Local SEO do wersji 2.3 zawiera krytyczną lukę typu Blind SQL Injection, umożliwiającą atakującemu wykonanie nieautoryzowanych zapytań SQL. Luka ta może prowadzić do wycieku danych lub manipulacji bazą danych.
Wpływ biznesowy
Eksploatacja tej luki może skutkować poważnym naruszeniem integralności i poufności danych w systemach korzystających z wtyczki Local SEO. Atakujący może uzyskać dostęp do wrażliwych informacji lub zmienić dane, co wpływa na stabilność i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Local SEO u dostawcy i jej wdrożenie. W międzyczasie ogranicz ekspozycję serwisu, monitoruj logi pod kątem podejrzanych zapytań SQL oraz przeprowadź ocenę ryzyka i priorytetyzację działań zabezpieczających.