Вразливість сліпого SQL-ін’єкції у темі Bricks для WordPress

Вразливість сліпого SQL-ін’єкції у темі Bricks для WordPress дозволяє викрадення даних. Рекомендується оновити тему та перевірити безпеку сайту.
CVE-2025-6495CVSS 7.5CMS

Вразливість сліпого SQL-ін’єкції у темі Bricks для WordPress

Вразливість сліпого SQL-ін’єкції у темі Bricks для WordPress дозволяє викрадення даних. Рекомендується оновити тему та перевірити безпеку сайту.

CVSS
7.5 HIGH
EPSS
35.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Bricks для WordPress версій до 1.12.4 включно містить вразливість сліпого SQL-ін’єкції через параметр 'p', що дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити. Це може призвести до витоку конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може бути використана для несанкціонованого доступу до даних, що зберігаються у базі даних сайту на WordPress із темою Bricks. Це створює ризики компрометації конфіденційної інформації, порушення цілісності даних та потенційних подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Bricks від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до параметра 'p', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки