Уразливість SQL-ін'єкції в плагіні attention-bar WordPress до версії 0.7.2.1

Уразливість SQL-ін'єкції в плагіні attention-bar WordPress до 0.7.2.1 дозволяє адміністраторам виконувати атаки. Рекомендується оновлення та аудит безпеки.
CVE-2025-12502CVSS 6.8CMS

Уразливість SQL-ін'єкції в плагіні attention-bar WordPress до версії 0.7.2.1

Уразливість SQL-ін'єкції в плагіні attention-bar WordPress до 0.7.2.1 дозволяє адміністраторам виконувати атаки. Рекомендується оновлення та аудит безпеки.

CVSS
6.8 MEDIUM
EPSS
17.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін attention-bar для WordPress версії до 0.7.2.1 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією інформації та порушенням роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна attention-bar та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки