CVE-2025-30608: Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress SQL Backup
Wtyczka WordPress SQL Backup do wersji 3.5.2 ma lukę CSRF umożliwiającą Stored XSS. Zalecane jest szybkie zaktualizowanie wtyczki i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 5.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress SQL Backup w wersjach do 3.5.2 zawiera lukę Cross-Site Request Forgery (CSRF), która umożliwia atak Stored Cross-Site Scripting (XSS). Problem ten może prowadzić do trwałego wstrzyknięcia złośliwego kodu w interfejsie użytkownika.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do trwałego wstrzyknięcia złośliwego skryptu, co może skutkować kradzieżą danych sesji, przejęciem konta administratora lub innymi szkodliwymi działaniami na stronie. Zagrożenie jest szczególnie istotne dla właścicieli stron opartych na WordPress, którzy korzystają z podatnej wersji wtyczki SQL Backup.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress SQL Backup i jej instalację. W przypadku braku łatki, ogranicz dostęp do panelu administracyjnego, monitoruj logi pod kątem podejrzanych działań oraz rozważ tymczasowe wyłączenie wtyczki. Priorytetowo traktuj audyt bezpieczeństwa i stosuj zasady minimalnych uprawnień dla użytkowników.