Критична SQL-ін'єкція в плагіні WordPress Local SEO (CVE-2025-23931)

Виявлено критичну SQL-ін'єкцію в плагіні WordPress Local SEO (версії до 2.3). Рекомендується перевірити оновлення та посилити безпеку сайту.
CVE-2025-23931CVSS 9.3CMS

Критична SQL-ін'єкція в плагіні WordPress Local SEO (CVE-2025-23931)

Виявлено критичну SQL-ін'єкцію в плагіні WordPress Local SEO (версії до 2.3). Рекомендується перевірити оновлення та посилити безпеку сайту.

CVSS
9.3 CRITICAL
EPSS
40.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні WordPress Local SEO виявлено вразливість Blind SQL Injection через неправильну нейтралізацію спеціальних елементів у SQL-командах. Проблема стосується версій до 2.3 включно.

Бізнес-вплив

Ця критична вразливість може дозволити зловмисникам отримати несанкціонований доступ до бази даних сайту, що призведе до витоку або зміни конфіденційної інформації. Власники сайтів на WordPress із встановленим Local SEO повинні розглянути ризики компрометації даних та можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Local SEO від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на ознаки експлуатації вразливості та посилити моніторинг безпеки. Плануйте пріоритетне оновлення плагіна при появі патчу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки