Вразливість SQL-ін’єкції у плагіні ZIP Code Based Content Protection для WordPress

Вразливість SQL-ін’єкції у плагіні ZIP Code Based Content Protection для WordPress дозволяє викрадення даних через параметр 'zipcode'.
CVE-2025-14353CVSS 7.5Web

Вразливість SQL-ін’єкції у плагіні ZIP Code Based Content Protection для WordPress

Вразливість SQL-ін’єкції у плагіні ZIP Code Based Content Protection для WordPress дозволяє викрадення даних через параметр 'zipcode'.

CVSS
7.5 HIGH
EPSS
25.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ZIP Code Based Content Protection для WordPress містить уразливість SQL-ін’єкції через параметр 'zipcode' у версіях до 1.0.2 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує цей плагін. Це створює ризик компрометації інформації та порушення цілісності даних, що негативно впливає на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'zipcode', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки