CVE-2025-1446: Критична SQL-ін'єкція у плагіні Pods для WordPress
Вразливість CVE-2025-1446 у плагіні Pods WordPress дозволяє адміністраторам виконувати SQL-ін'єкції. Оновіть плагін для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.57%
- Активно використовується
- немає в KEV
- Продукт
- pods
Що відомо
У плагіні Pods для WordPress версій до 3.2.8.2 виявлено вразливість SQL-ін'єкції через недостатню обробку параметрів. Зловмисники з правами адміністратора можуть виконувати шкідливі SQL-запити, що ставить під загрозу цілісність бази даних.
Бізнес-вплив
Ця критична вразливість може призвести до компрометації бази даних сайту, втрати або зміни даних, а також порушення роботи вебресурсу. Для власників інфраструктури це означає підвищений ризик витоку інформації та можливі перебої у роботі сервісів, що негативно впливає на довіру користувачів і бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується терміново оновити плагін Pods до версії 3.2.8.2 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити права адміністратора, перевірити логи на ознаки експлуатації та мінімізувати доступ до бази даних. Також варто регулярно моніторити безпекові оновлення від розробника.