Wrażliwość na Blind SQL Injection w motywie Bricks dla WordPress (CVE-2025-6495)

Motyw Bricks dla WordPress do wersji 1.12.4 jest podatny na blind SQL Injection, co umożliwia wyciek danych. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-6495CVSS 7.5CMS

Wrażliwość na Blind SQL Injection w motywie Bricks dla WordPress (CVE-2025-6495)

Motyw Bricks dla WordPress do wersji 1.12.4 jest podatny na blind SQL Injection, co umożliwia wyciek danych. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
7.5 HIGH
EPSS
35.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Motyw Bricks dla WordPress w wersjach do 1.12.4 włącznie jest podatny na atak typu blind SQL Injection poprzez parametr 'p'. Niewystarczające zabezpieczenia tego parametru umożliwiają nieautoryzowanym atakującym wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą wykorzystać tę lukę do uzyskania dostępu do poufnych informacji przechowywanych w bazie danych WordPress, co może skutkować naruszeniem prywatności i integralności danych. W przypadku stron biznesowych może to prowadzić do utraty zaufania klientów oraz potencjalnych strat finansowych.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji motywu Bricks i zastosować najnowszą wersję zawierającą poprawki bezpieczeństwa. W międzyczasie zaleca się ograniczenie dostępu do parametrów wejściowych, monitorowanie logów pod kątem podejrzanych zapytań SQL oraz stosowanie mechanizmów zapobiegających wstrzyknięciom SQL, takich jak przygotowane zapytania (prepared statements).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS