CVE-2025-31640: SQL-ін'єкція в Magic Responsive Slider і Carousel для WordPress

Вразливість SQL-ін'єкції в плагіні Magic Responsive Slider для WordPress дозволяє зловмисникам виконувати шкідливі SQL-команди. Рекомендується оновлення плагіна.
CVE-2025-31640CVSS 8.5CMS

CVE-2025-31640: SQL-ін'єкція в Magic Responsive Slider і Carousel для WordPress

Вразливість SQL-ін'єкції в плагіні Magic Responsive Slider для WordPress дозволяє зловмисникам виконувати шкідливі SQL-команди. Рекомендується оновлення плагіна.

CVSS
8.5 HIGH
EPSS
27.69%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість SQL-ін'єкції в плагіні Magic Responsive Slider і Carousel для WordPress (версії до 1.6) дозволяє зловмисникам виконувати шкідливі SQL-команди через неналежну нейтралізацію спеціальних символів. Це може призвести до компрометації бази даних сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик несанкціонованого доступу до даних або їх модифікації. Зловмисники можуть викрасти конфіденційну інформацію або порушити роботу сайту, що негативно впливає на репутацію та безпеку бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Magic Responsive Slider і Carousel та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки