Вразливість SQL-ін’єкції в плагіні Shipping Rate By Cities для WordPress

Вразливість SQL-ін’єкції у плагіні Shipping Rate By Cities для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
CVE-2025-14770CVSS 7.5Web

Вразливість SQL-ін’єкції в плагіні Shipping Rate By Cities для WordPress

Вразливість SQL-ін’єкції у плагіні Shipping Rate By Cities для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
20.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Shipping Rate By Cities для WordPress має вразливість SQL-ін’єкції через параметр 'city' у версіях до 2.0.0 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує плагін Shipping Rate By Cities. Це створює ризики компрометації інформації та порушення цілісності даних, що негативно впливає на довіру користувачів і безпеку бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Shipping Rate By Cities від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'city', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки