Уразливість SQL-ін’єкції в плагіні Recipe Card Blocks Lite для WordPress
CVE-2025-14973: SQL-ін’єкція в плагіні Recipe Card Blocks Lite WordPress до версії 3.4.13. Рекомендовано оновлення для захисту бази даних.
- CVSS
- 6.8 MEDIUM
- EPSS
- 23.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Recipe Card Blocks Lite для WordPress версій до 3.4.13 не очищує параметри перед використанням у SQL-запитах, що дозволяє користувачам з правами не нижче контриб’ютора виконувати SQL-ін’єкції. Це може призвести до несанкціонованого доступу або зміни даних у базі.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може спричинити компрометацію бази даних, втрату цілісності інформації або порушення роботи сервісу. Це підвищує ризик витоку даних та негативно впливає на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Recipe Card Blocks Lite і встановити версію 3.4.13 або новішу. Якщо оновлення недоступне, слід обмежити права користувачів до рівня нижче контриб’ютора, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.