Вразливість SQL-ін'єкції в плагіні Outdoor для WordPress (CVE-2025-10743)

Вразливість SQL-ін'єкції в плагіні Outdoor для WordPress до версії 1.3.2 дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
CVE-2025-10743CVSS 7.5Web

Вразливість SQL-ін'єкції в плагіні Outdoor для WordPress (CVE-2025-10743)

Вразливість SQL-ін'єкції в плагіні Outdoor для WordPress до версії 1.3.2 дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
27.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Outdoor для WordPress до версії 1.3.2 включно містить уразливість SQL-ін'єкції через недостатню обробку параметра 'edit'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик витоку даних і потенційні репутаційні збитки. ІТ-оператори повинні враховувати високий рівень загрози та пріоритетно реагувати на цю проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Outdoor від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'edit', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки