Уразливість SQL Injection у плагіні Library Management System для WordPress

Виявлено SQL Injection у плагіні Library Management System для WordPress до версії 3.2.1. Рекомендується оновлення та перевірка безпеки.
CVE-2025-12707CVSS 7.5CMS

Уразливість SQL Injection у плагіні Library Management System для WordPress

Виявлено SQL Injection у плагіні Library Management System для WordPress до версії 3.2.1. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
36.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Library Management System для WordPress версій до 3.2.1 включно має уразливість SQL Injection через параметр 'bid'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних, викрадення або зміни конфіденційних даних, що негативно впливає на цілісність і конфіденційність інформації. Це створює ризики для бізнесу, включаючи втрату довіри клієнтів і можливі фінансові збитки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливого функціоналу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки