Вразливість SQL-ін’єкції у WordPress Google Map Professional (CVE-2025-23913)

Вразливість SQL-ін’єкції у плагіні WordPress Google Map Professional версії 1.0 і раніше. Рекомендації щодо безпеки та оновлення.
CVE-2025-23913CVSS 8.5CMS

Вразливість SQL-ін’єкції у WordPress Google Map Professional (CVE-2025-23913)

Вразливість SQL-ін’єкції у плагіні WordPress Google Map Professional версії 1.0 і раніше. Рекомендації щодо безпеки та оновлення.

CVSS
8.5 HIGH
EPSS
39.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість SQL-ін’єкції у плагіні WordPress Google Map Professional версії 1.0 і раніше, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Ця проблема пов’язана з неналежною нейтралізацією спеціальних символів у SQL-запитах.

Бізнес-вплив

Вразливість може призвести до несанкціонованого доступу до бази даних, витоку або модифікації даних, що створює серйозні ризики для безпеки вебсайтів на базі WordPress із встановленим плагіном. Адміністратори повинні розглянути можливі наслідки для цілісності та конфіденційності інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення відсутні, слід обмежити доступ до уразливого плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки