CVE-2025-23912: SQL-ін'єкція в плагіні WordPress Custom Sidebar
Вразливість SQL-ін'єкції в плагіні WordPress Custom Sidebar (до версії 2.3) може призвести до компрометації бази даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.5 HIGH
- EPSS
- 39.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість SQL-ін'єкції в плагіні WordPress Custom Sidebar (версії до 2.3 включно) дозволяє зловмисникам виконувати сліпі SQL-запити. Це може призвести до несанкціонованого доступу до бази даних.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Custom Sidebar, ця вразливість може спричинити компрометацію даних, порушення цілісності інформації та потенційні втрати довіри користувачів. Зловмисники можуть отримати доступ до конфіденційної інформації або змінити дані без дозволу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.