Уразливість SQL Injection у плагіні B1.lt для WordPress (CVE-2025-6717)

CVE-2025-6717: SQL Injection у плагіні B1.lt WordPress дозволяє витік даних через параметр 'id'. Рекомендується оновлення та аудит безпеки.
CVE-2025-6717CVSS 6.5CMS

Уразливість SQL Injection у плагіні B1.lt для WordPress (CVE-2025-6717)

CVE-2025-6717: SQL Injection у плагіні B1.lt WordPress дозволяє витік даних через параметр 'id'. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
20.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін B1.lt для WordPress має вразливість SQL Injection через параметр 'id' у версіях до 2.2.56 включно. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних з бази даних сайту. Для власників інфраструктури це означає підвищений ризик компрометації даних і потенційні порушення безпеки, що можуть вплинути на довіру користувачів та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна B1.lt і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки