CVE-2025-7670: SQL Injection w wtyczce JS Archive List dla WordPress

Wtyczka JS Archive List do WordPress ma podatność SQL Injection do wersji 6.1.5. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-7670CVSS 7.5Web

CVE-2025-7670: SQL Injection w wtyczce JS Archive List dla WordPress

Wtyczka JS Archive List do WordPress ma podatność SQL Injection do wersji 6.1.5. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
39.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka JS Archive List dla WordPress do wersji 6.1.5 jest podatna na czasową SQL Injection poprzez funkcję build_sql_where(), co pozwala nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i wykradanie danych z bazy.

Wpływ biznesowy

Podatność umożliwia atakującym bez uwierzytelnienia manipulowanie zapytaniami SQL, co może prowadzić do ujawnienia poufnych informacji z bazy danych. Może to skutkować naruszeniem prywatności danych oraz potencjalnymi dalszymi atakami na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki JS Archive List i ich wdrożenie. W międzyczasie ogranicz dostęp do funkcji wtyczki, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie mechanizmów zapobiegających SQL Injection, takich jak zapory aplikacyjne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS