Уразливість SQL-ін’єкції в плагіні Recipe Card Blocks Lite для WordPress

CVE-2025-14973: SQL-ін’єкція в плагіні Recipe Card Blocks Lite WordPress до версії 3.4.13. Рекомендовано оновлення для захисту бази даних.
CVE-2025-14973CVSS 6.8CMS

Уразливість SQL-ін’єкції в плагіні Recipe Card Blocks Lite для WordPress

CVE-2025-14973: SQL-ін’єкція в плагіні Recipe Card Blocks Lite WordPress до версії 3.4.13. Рекомендовано оновлення для захисту бази даних.

CVSS
6.8 MEDIUM
EPSS
23.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Recipe Card Blocks Lite для WordPress версій до 3.4.13 не очищує параметри перед використанням у SQL-запитах, що дозволяє користувачам з правами не нижче контриб’ютора виконувати SQL-ін’єкції. Це може призвести до несанкціонованого доступу або зміни даних у базі.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може спричинити компрометацію бази даних, втрату цілісності інформації або порушення роботи сервісу. Це підвищує ризик витоку даних та негативно впливає на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Recipe Card Blocks Lite і встановити версію 3.4.13 або новішу. Якщо оновлення недоступне, слід обмежити права користувачів до рівня нижче контриб’ютора, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки