Вразливість SQL-ін’єкції у плагіні JS Archive List для WordPress

Вразливість SQL-ін’єкції у плагіні JS Archive List для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.
CVE-2025-7670CVSS 7.5Web

Вразливість SQL-ін’єкції у плагіні JS Archive List для WordPress

Вразливість SQL-ін’єкції у плагіні JS Archive List для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.

CVSS
7.5 HIGH
EPSS
39.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін JS Archive List для WordPress має вразливість часової SQL-ін’єкції через недостатню обробку параметрів у функції build_sql_where() у версіях до 6.1.5 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до витоку чутливих даних із бази даних вебсайту, що використовує плагін JS Archive List. Це створює ризики для безпеки інформації та може вплинути на довіру користувачів і репутацію компанії. ІТ-оператори повинні врахувати високий рівень загрози та пріоритетно реагувати на цю проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна JS Archive List від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом зменшення поверхні атаки. Важливо також інформувати команду безпеки та планувати подальші заходи захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки