Вразливість у плагіні TAX SERVICE Electronic HDM WordPress дозволяє виконувати довільні SQL-запити

Плагін TAX SERVICE Electronic HDM WordPress до 1.2.1 має уразливість, що дозволяє виконувати довільні SQL-запити без авторизації. Рекомендується оновлення.
CVE-2025-12061CVSS 8.6CMS

Вразливість у плагіні TAX SERVICE Electronic HDM WordPress дозволяє виконувати довільні SQL-запити

Плагін TAX SERVICE Electronic HDM WordPress до 1.2.1 має уразливість, що дозволяє виконувати довільні SQL-запити без авторизації. Рекомендується оновлення.

CVSS
8.6 HIGH
EPSS
6.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін TAX SERVICE Electronic HDM для WordPress версій до 1.2.1 містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні SQL-запити через AJAX без перевірки авторизації та CSRF. Це може призвести до компрометації бази даних сайту.

Бізнес-вплив

Вразливість створює високий ризик для власників сайтів на WordPress, які використовують цей плагін, оскільки зловмисники можуть отримати несанкціонований доступ до даних або змінити інформацію в базі даних. Це може спричинити порушення цілісності даних, втрату довіри користувачів та потенційні фінансові збитки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна TAX SERVICE Electronic HDM та встановити версію 1.2.1 або новішу. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити захист сайту від несанкціонованих запитів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки