Уразливість SQL-ін'єкції у плагіні Filter & Grids для WordPress

Плагін Filter & Grids для WordPress до версії 3.2.0 має уразливість SQL-ін'єкції, що дозволяє викрадення даних із бази MariaDB.
CVE-2025-10289CVSS 5.9CMS

Уразливість SQL-ін'єкції у плагіні Filter & Grids для WordPress

Плагін Filter & Grids для WordPress до версії 3.2.0 має уразливість SQL-ін'єкції, що дозволяє викрадення даних із бази MariaDB.

CVSS
5.9 MEDIUM
EPSS
16.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Filter & Grids для WordPress версій до 3.2.0 включно має уразливість SQL-ін'єкції через параметр 'phrase'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних MariaDB.

Бізнес-вплив

Уразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу конфіденційність і цілісність інформації. Власники сайтів на WordPress, які використовують цей плагін з MariaDB, можуть зазнати компрометації даних, що негативно вплине на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Filter & Grids до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до параметра 'phrase', провести аудит логів на ознаки експлуатації, а також розглянути можливість тимчасового відключення плагіна. Загалом, слід регулярно перевіряти наявність оновлень та зменшувати експозицію вразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки