Вразливість SQL-ін’єкції у плагіні Find Me On WordPress до версії 2.0.9.1

Вразливість SQL-ін’єкції у плагіні Find Me On WordPress до 2.0.9.1 дозволяє користувачам із рівнем підписника виконувати атаки. Рекомендується оновити плагін.
CVE-2025-10635CVSS 7.7CMS

Вразливість SQL-ін’єкції у плагіні Find Me On WordPress до версії 2.0.9.1

Вразливість SQL-ін’єкції у плагіні Find Me On WordPress до 2.0.9.1 дозволяє користувачам із рівнем підписника виконувати атаки. Рекомендується оновити плагін.

CVSS
7.7 HIGH
EPSS
16.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Find Me On для WordPress до версії 2.0.9.1 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє користувачам із рівнем підписника та вище виконувати атаки SQL-ін’єкції.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності інформації. Для власників вебсайтів на WordPress це означає підвищений ризик компрометації даних та потенційні перебої в роботі сервісу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Find Me On та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки