Вразливість SQL-ін’єкції в плагіні Radio Player Shoutcast & Icecast для WordPress

Виявлено Blind SQL Injection у плагіні Radio Player Shoutcast & Icecast для WordPress версій до 4.4.6. Рекомендується оновлення та аудит безпеки.
CVE-2025-32306CVSS 8.5CMS

Вразливість SQL-ін’єкції в плагіні Radio Player Shoutcast & Icecast для WordPress

Виявлено Blind SQL Injection у плагіні Radio Player Shoutcast & Icecast для WordPress версій до 4.4.6. Рекомендується оновлення та аудит безпеки.

CVSS
8.5 HIGH
EPSS
18.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Radio Player Shoutcast & Icecast для WordPress виявлено вразливість Blind SQL Injection через неналежну нейтралізацію спеціальних символів в SQL-командах. Уразливість присутня у версіях до 4.4.6 включно.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам виконувати приховані SQL-запити до бази даних, що може призвести до витоку конфіденційної інформації або порушення цілісності даних. Для власників сайтів на WordPress із цим плагіном існує високий ризик компрометації даних та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Radio Player Shoutcast & Icecast та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки