Wrażliwość na Blind SQL Injection w motywie Bricks dla WordPress (CVE-2025-6495)
Motyw Bricks dla WordPress do wersji 1.12.4 jest podatny na blind SQL Injection, co umożliwia wyciek danych. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.5 HIGH
- EPSS
- 35.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Bricks dla WordPress w wersjach do 1.12.4 włącznie jest podatny na atak typu blind SQL Injection poprzez parametr 'p'. Niewystarczające zabezpieczenia tego parametru umożliwiają nieautoryzowanym atakującym wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą wykorzystać tę lukę do uzyskania dostępu do poufnych informacji przechowywanych w bazie danych WordPress, co może skutkować naruszeniem prywatności i integralności danych. W przypadku stron biznesowych może to prowadzić do utraty zaufania klientów oraz potencjalnych strat finansowych.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji motywu Bricks i zastosować najnowszą wersję zawierającą poprawki bezpieczeństwa. W międzyczasie zaleca się ograniczenie dostępu do parametrów wejściowych, monitorowanie logów pod kątem podejrzanych zapytań SQL oraz stosowanie mechanizmów zapobiegających wstrzyknięciom SQL, takich jak przygotowane zapytania (prepared statements).