Уразливість SQL-ін’єкції в плагіні Gutentor для WordPress

Плагін Gutentor до 3.4.7 має уразливість SQL-ін’єкції. Оновіть плагін для захисту сайту WordPress від атак.
CVE-2025-1986CVSS 4.1CMS

Уразливість SQL-ін’єкції в плагіні Gutentor для WordPress

Плагін Gutentor до 3.4.7 має уразливість SQL-ін’єкції. Оновіть плагін для захисту сайту WordPress від атак.

CVSS
4.1 MEDIUM
EPSS
33.69%
Активно використовується
немає в KEV
Продукт
gutentor

Що відомо

Плагін Gutentor для WordPress версій до 3.4.7 містить уразливість, що дозволяє адміністраторам виконувати SQL-ін’єкції через недостатню обробку параметрів у SQL-запитах. Це може призвести до несанкціонованого доступу або модифікації даних.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Gutentor існує ризик компрометації бази даних через SQL-ін’єкції. Це може вплинути на цілісність і конфіденційність інформації, а також призвести до порушення роботи сайту. Середній рівень загрози вимагає уваги до оновлень та моніторингу безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gutentor і встановити версію 3.4.7 або новішу. Якщо оновлення недоступне, слід обмежити доступ адміністраторів, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати вплив шляхом зменшення прав доступу. Важливо регулярно моніторити систему та планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки