Вразливість SQL-ін'єкції в плагіні Outdoor для WordPress (CVE-2025-10743)
Вразливість SQL-ін'єкції в плагіні Outdoor для WordPress до версії 1.3.2 дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 27.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Outdoor для WordPress до версії 1.3.2 включно містить уразливість SQL-ін'єкції через недостатню обробку параметра 'edit'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик витоку даних і потенційні репутаційні збитки. ІТ-оператори повинні враховувати високий рівень загрози та пріоритетно реагувати на цю проблему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Outdoor від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'edit', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.