Вразливість SQL-ін’єкції у WordPress Google Map Professional (CVE-2025-23913)
Вразливість SQL-ін’єкції у плагіні WordPress Google Map Professional версії 1.0 і раніше. Рекомендації щодо безпеки та оновлення.
- CVSS
- 8.5 HIGH
- EPSS
- 39.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість SQL-ін’єкції у плагіні WordPress Google Map Professional версії 1.0 і раніше, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Ця проблема пов’язана з неналежною нейтралізацією спеціальних символів у SQL-запитах.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу до бази даних, витоку або модифікації даних, що створює серйозні ризики для безпеки вебсайтів на базі WordPress із встановленим плагіном. Адміністратори повинні розглянути можливі наслідки для цілісності та конфіденційності інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення відсутні, слід обмежити доступ до уразливого плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми у планах безпеки.