Wysokie ryzyko SQL Injection w wtyczce WordPress Events Calendar do wersji 2.7.2

Podatność SQL Injection w wtyczce WordPress Events Calendar do wersji 2.7.2 z wysokim ryzykiem. Zalecana szybka aktualizacja i monitoring.
CVE-2025-69135CVSS 8.5CMS

Wysokie ryzyko SQL Injection w wtyczce WordPress Events Calendar do wersji 2.7.2

Podatność SQL Injection w wtyczce WordPress Events Calendar do wersji 2.7.2 z wysokim ryzykiem. Zalecana szybka aktualizacja i monitoring.

CVSS
8.5 HIGH
EPSS
26.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Events Calendar w wersjach do 2.7.2 zawiera podatność SQL Injection w module zarządzania subskrybentami wydarzeń. Luka umożliwia atakującemu manipulację zapytaniami do bazy danych, co może prowadzić do wycieku lub modyfikacji danych.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z zainstalowaną wtyczką Events Calendar, gdyż może skutkować nieautoryzowanym dostępem do danych lub ich utratą. Ataki SQL Injection mogą również prowadzić do przerw w działaniu serwisu oraz naruszenia zaufania użytkowników.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Events Calendar i zaktualizować ją do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do panelu zarządzania wydarzeniami, monitorowanie logów pod kątem podejrzanych zapytań SQL oraz przegląd konfiguracji zabezpieczeń bazy danych. Priorytetem jest szybka reakcja i minimalizacja ekspozycji na ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS