Уразливість SQL-ін’єкції у плагіні FunnelKit для WordPress

Виявлено уразливість SQL-ін’єкції у плагіні FunnelKit для WordPress до версії 3.10.2. Оновіть плагін для захисту бази даних.
CVE-2025-2203CVSS 6.1CMS

Уразливість SQL-ін’єкції у плагіні FunnelKit для WordPress

Виявлено уразливість SQL-ін’єкції у плагіні FunnelKit для WordPress до версії 3.10.2. Оновіть плагін для захисту бази даних.

CVSS
6.1 MEDIUM
EPSS
12.8%
Активно використовується
немає в KEV
Продукт
funnel builder

Що відомо

У плагіні FunnelKit для WordPress версій до 3.10.2 виявлено уразливість, що дозволяє адміністраторам виконувати SQL-ін’єкції через недостатню обробку параметрів у SQL-запитах. Це може призвести до несанкціонованого доступу або зміни даних у базі.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном FunnelKit ця уразливість може спричинити компрометацію бази даних, що впливає на цілісність і конфіденційність інформації. Адміністратори ризикують втратити контроль над даними або зазнати порушень роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін FunnelKit до версії 3.10.2 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити права адміністраторів, ретельно перевіряти журнали доступу та SQL-запитів, а також мінімізувати експозицію сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки