Уразливість SQL Injection у плагіні B1.lt для WordPress (CVE-2025-6717)
CVE-2025-6717: SQL Injection у плагіні B1.lt WordPress дозволяє витік даних через параметр 'id'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін B1.lt для WordPress має вразливість SQL Injection через параметр 'id' у версіях до 2.2.56 включно. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних з бази даних сайту. Для власників інфраструктури це означає підвищений ризик компрометації даних і потенційні порушення безпеки, що можуть вплинути на довіру користувачів та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна B1.lt і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.