Krytyczna luka SQL Injection w wtyczce WordPress Local SEO (CVE-2025-23931)

Krytyczna luka Blind SQL Injection w wtyczce WordPress Local SEO do wersji 2.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-23931CVSS 9.3CMS

Krytyczna luka SQL Injection w wtyczce WordPress Local SEO (CVE-2025-23931)

Krytyczna luka Blind SQL Injection w wtyczce WordPress Local SEO do wersji 2.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
9.3 CRITICAL
EPSS
40.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Local SEO do wersji 2.3 zawiera krytyczną lukę typu Blind SQL Injection, umożliwiającą atakującemu wykonanie nieautoryzowanych zapytań SQL. Luka ta może prowadzić do wycieku danych lub manipulacji bazą danych.

Wpływ biznesowy

Eksploatacja tej luki może skutkować poważnym naruszeniem integralności i poufności danych w systemach korzystających z wtyczki Local SEO. Atakujący może uzyskać dostęp do wrażliwych informacji lub zmienić dane, co wpływa na stabilność i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Local SEO u dostawcy i jej wdrożenie. W międzyczasie ogranicz ekspozycję serwisu, monitoruj logi pod kątem podejrzanych zapytań SQL oraz przeprowadź ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS