CVE-2025-0821: Уразливість SQL-ін'єкції в плагіні Bit Assist для WordPress

Уразливість CVE-2025-0821 в плагіні Bit Assist дозволяє SQL-ін'єкцію через параметр 'id'. Рекомендується оновлення та обмеження доступу для захисту даних.
CVE-2025-0821CVSS 6.5Web

CVE-2025-0821: Уразливість SQL-ін'єкції в плагіні Bit Assist для WordPress

Уразливість CVE-2025-0821 в плагіні Bit Assist дозволяє SQL-ін'єкцію через параметр 'id'. Рекомендується оновлення та обмеження доступу для захисту даних.

CVSS
6.5 MEDIUM
EPSS
42.6%
Активно використовується
немає в KEV
Продукт
bit assist

Що відомо

Плагін Bit Assist для WordPress має уразливість часової SQL-ін'єкції через параметр 'id' у версіях до 1.5.2 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує плагін Bit Assist. Це створює ризики для безпеки інформації та може вплинути на довіру користувачів і репутацію бізнесу. Власники інфраструктури повинні оцінити потенційний вплив на свої системи та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Bit Assist від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче Subscriber, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого параметра. Пріоритезуйте виправлення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки