CVE-2025-1446: Критична SQL-ін'єкція у плагіні Pods для WordPress

Вразливість CVE-2025-1446 у плагіні Pods WordPress дозволяє адміністраторам виконувати SQL-ін'єкції. Оновіть плагін для захисту сайту.
CVE-2025-1446CVSS 9.8CMS

CVE-2025-1446: Критична SQL-ін'єкція у плагіні Pods для WordPress

Вразливість CVE-2025-1446 у плагіні Pods WordPress дозволяє адміністраторам виконувати SQL-ін'єкції. Оновіть плагін для захисту сайту.

CVSS
9.8 CRITICAL
EPSS
31.57%
Активно використовується
немає в KEV
Продукт
pods

Що відомо

У плагіні Pods для WordPress версій до 3.2.8.2 виявлено вразливість SQL-ін'єкції через недостатню обробку параметрів. Зловмисники з правами адміністратора можуть виконувати шкідливі SQL-запити, що ставить під загрозу цілісність бази даних.

Бізнес-вплив

Ця критична вразливість може призвести до компрометації бази даних сайту, втрати або зміни даних, а також порушення роботи вебресурсу. Для власників інфраструктури це означає підвищений ризик витоку інформації та можливі перебої у роботі сервісів, що негативно впливає на довіру користувачів і бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується терміново оновити плагін Pods до версії 3.2.8.2 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити права адміністратора, перевірити логи на ознаки експлуатації та мінімізувати доступ до бази даних. Також варто регулярно моніторити безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки