CVE-2025-23912: SQL-ін'єкція в плагіні WordPress Custom Sidebar

Вразливість SQL-ін'єкції в плагіні WordPress Custom Sidebar (до версії 2.3) може призвести до компрометації бази даних. Рекомендується оновлення та аудит безпеки.
CVE-2025-23912CVSS 8.5CMS

CVE-2025-23912: SQL-ін'єкція в плагіні WordPress Custom Sidebar

Вразливість SQL-ін'єкції в плагіні WordPress Custom Sidebar (до версії 2.3) може призвести до компрометації бази даних. Рекомендується оновлення та аудит безпеки.

CVSS
8.5 HIGH
EPSS
39.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість SQL-ін'єкції в плагіні WordPress Custom Sidebar (версії до 2.3 включно) дозволяє зловмисникам виконувати сліпі SQL-запити. Це може призвести до несанкціонованого доступу до бази даних.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Custom Sidebar, ця вразливість може спричинити компрометацію даних, порушення цілісності інформації та потенційні втрати довіри користувачів. Зловмисники можуть отримати доступ до конфіденційної інформації або змінити дані без дозволу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки