CVE-2025-30608: Уразливість CSRF зі збереженим XSS у WordPress SQL Backup

Виявлено уразливість CSRF зі збереженим XSS у плагіні WordPress SQL Backup версії до 3.5.2. Рекомендується оновлення та посилення безпеки.
CVE-2025-30608CVSS 7.1CMS

CVE-2025-30608: Уразливість CSRF зі збереженим XSS у WordPress SQL Backup

Виявлено уразливість CSRF зі збереженим XSS у плагіні WordPress SQL Backup версії до 3.5.2. Рекомендується оновлення та посилення безпеки.

CVSS
7.1 HIGH
EPSS
5.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress SQL Backup, що дозволяє виконувати збережені атаки XSS. Проблема стосується версій плагіна до 3.5.2 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливі скрипти від імені користувача, що може призвести до компрометації облікових записів та порушення цілісності даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress SQL Backup та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і впровадити додаткові заходи безпеки для захисту від CSRF та XSS атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки