Вразливість SQL-ін’єкції в Codedraft Mediabay - WordPress Media Library Folders

Blind SQL Injection у плагіні Mediabay WordPress Media Library Folders до версії 1.4. Рекомендації щодо захисту та оновлення.
CVE-2025-28949CVSS 8.5CMS

Вразливість SQL-ін’єкції в Codedraft Mediabay - WordPress Media Library Folders

Blind SQL Injection у плагіні Mediabay WordPress Media Library Folders до версії 1.4. Рекомендації щодо захисту та оновлення.

CVSS
8.5 HIGH
EPSS
11.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Blind SQL Injection у плагіні Mediabay - WordPress Media Library Folders версії до 1.4, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку конфіденційної інформації або порушення цілісності даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією своїх систем і втратами даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Mediabay - WordPress Media Library Folders від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки