CVE-2025-7670: SQL Injection w wtyczce JS Archive List dla WordPress
Wtyczka JS Archive List do WordPress ma podatność SQL Injection do wersji 6.1.5. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 39.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka JS Archive List dla WordPress do wersji 6.1.5 jest podatna na czasową SQL Injection poprzez funkcję build_sql_where(), co pozwala nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i wykradanie danych z bazy.
Wpływ biznesowy
Podatność umożliwia atakującym bez uwierzytelnienia manipulowanie zapytaniami SQL, co może prowadzić do ujawnienia poufnych informacji z bazy danych. Może to skutkować naruszeniem prywatności danych oraz potencjalnymi dalszymi atakami na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki JS Archive List i ich wdrożenie. W międzyczasie ogranicz dostęp do funkcji wtyczki, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie mechanizmów zapobiegających SQL Injection, takich jak zapory aplikacyjne.