CVE-2025-30608: Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress SQL Backup

Wtyczka WordPress SQL Backup do wersji 3.5.2 ma lukę CSRF umożliwiającą Stored XSS. Zalecane jest szybkie zaktualizowanie wtyczki i monitorowanie bezpieczeństwa.
CVE-2025-30608CVSS 7.1CMS

CVE-2025-30608: Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress SQL Backup

Wtyczka WordPress SQL Backup do wersji 3.5.2 ma lukę CSRF umożliwiającą Stored XSS. Zalecane jest szybkie zaktualizowanie wtyczki i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
5.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress SQL Backup w wersjach do 3.5.2 zawiera lukę Cross-Site Request Forgery (CSRF), która umożliwia atak Stored Cross-Site Scripting (XSS). Problem ten może prowadzić do trwałego wstrzyknięcia złośliwego kodu w interfejsie użytkownika.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do trwałego wstrzyknięcia złośliwego skryptu, co może skutkować kradzieżą danych sesji, przejęciem konta administratora lub innymi szkodliwymi działaniami na stronie. Zagrożenie jest szczególnie istotne dla właścicieli stron opartych na WordPress, którzy korzystają z podatnej wersji wtyczki SQL Backup.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress SQL Backup i jej instalację. W przypadku braku łatki, ogranicz dostęp do panelu administracyjnego, monitoruj logi pod kątem podejrzanych działań oraz rozważ tymczasowe wyłączenie wtyczki. Priorytetowo traktuj audyt bezpieczeństwa i stosuj zasady minimalnych uprawnień dla użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS