Уразливість SQL-ін'єкції в плагіні WordPress Report Brute Force Attacks and Login Protection

Плагін WordPress Report Brute Force Attacks має SQL-ін'єкцію через параметр 'orderby'. Рекомендується оновити плагін для захисту даних.
CVE-2025-2250CVSS 4.9Web

Уразливість SQL-ін'єкції в плагіні WordPress Report Brute Force Attacks and Login Protection

Плагін WordPress Report Brute Force Attacks має SQL-ін'єкцію через параметр 'orderby'. Рекомендується оновити плагін для захисту даних.

CVSS
4.9 MEDIUM
EPSS
29.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Report Brute Force Attacks and Login Protection для WordPress має уразливість SQL-ін'єкції через параметр 'orderby' у версіях до 2.32 включно. Це дозволяє адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до витоку чутливих даних із бази даних WordPress-сайту, якщо зловмисник має права адміністратора. Це створює ризик компрометації інформації та порушення цілісності системи, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки