Уразливість SQL-ін’єкції в плагіні RapidResult для WordPress

Виявлено SQL-ін’єкцію в плагіні RapidResult для WordPress, що дозволяє витягувати дані з бази. Рекомендується оновлення та аудит безпеки.
CVE-2025-10748CVSS 6.5Web

Уразливість SQL-ін’єкції в плагіні RapidResult для WordPress

Виявлено SQL-ін’єкцію в плагіні RapidResult для WordPress, що дозволяє витягувати дані з бази. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
19.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін RapidResult для WordPress має уразливість SQL-ін’єкції через параметр 's' у версіях до 1.2 включно. Атакуючі з правами не нижче рівня контриб’ютора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженими правами отримувати доступ до чутливих даних, що може призвести до витоку інформації та порушення цілісності бази даних. Власники інфраструктури повинні врахувати потенційний ризик компрометації даних і вплив на довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна RapidResult від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки