CVE-2025-31640: SQL-ін'єкція в Magic Responsive Slider і Carousel для WordPress
Вразливість SQL-ін'єкції в плагіні Magic Responsive Slider для WordPress дозволяє зловмисникам виконувати шкідливі SQL-команди. Рекомендується оновлення плагіна.
- CVSS
- 8.5 HIGH
- EPSS
- 27.69%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість SQL-ін'єкції в плагіні Magic Responsive Slider і Carousel для WordPress (версії до 1.6) дозволяє зловмисникам виконувати шкідливі SQL-команди через неналежну нейтралізацію спеціальних символів. Це може призвести до компрометації бази даних сайту.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик несанкціонованого доступу до даних або їх модифікації. Зловмисники можуть викрасти конфіденційну інформацію або порушити роботу сайту, що негативно впливає на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Magic Responsive Slider і Carousel та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.