Вразливість SQL-ін’єкції в плагіні Uptime Robot для WordPress

Виявлено SQL-ін’єкцію в плагіні Uptime Robot для WordPress версій до 2.3. Рекомендується оновлення та аудит безпеки сайту.
CVE-2025-31547CVSS 8.5CMS

Вразливість SQL-ін’єкції в плагіні Uptime Robot для WordPress

Виявлено SQL-ін’єкцію в плагіні Uptime Robot для WordPress версій до 2.3. Рекомендується оновлення та аудит безпеки сайту.

CVSS
8.5 HIGH
EPSS
25.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Uptime Robot для WordPress виявлено вразливість SQL-ін’єкції через неправильну нейтралізацію спеціальних символів у SQL-командах. Проблема стосується версій до 2.3 включно.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам виконувати довільні SQL-запити до бази даних сайту, що може призвести до витоку, зміни або видалення даних. Для власників сайтів на WordPress із встановленим плагіном Uptime Robot це створює ризик компрометації даних та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки