Уразливість SQL-ін’єкції в плагіні Featured Image from URL для WordPress

Плагін Featured Image from URL для WordPress має уразливість SQL-ін’єкції, що дозволяє адміністраторам викрадати дані. Рекомендується оновити плагін.
CVE-2025-10036CVSS 4.9Web

Уразливість SQL-ін’єкції в плагіні Featured Image from URL для WordPress

Плагін Featured Image from URL для WordPress має уразливість SQL-ін’єкції, що дозволяє адміністраторам викрадати дані. Рекомендується оновити плагін.

CVSS
4.9 MEDIUM
EPSS
22.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Featured Image from URL (FIFU) для WordPress має уразливість SQL-ін’єкції через функцію get_all_urls() у версіях до 5.2.7 включно. Зловмисники з правами адміністратора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє користувачам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних із бази даних сайту. Це створює ризики для цілісності та конфіденційності інформації, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін Featured Image from URL до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та регулярно перевіряти наявність оновлень безпеки від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки