Вразливість SQL-ін'єкції у плагіні 3DPrint Lite для WordPress

Вразливість SQL-ін'єкції у плагіні 3DPrint Lite для WordPress дозволяє викрадення даних. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2025-3428CVSS 4.9CMS

Вразливість SQL-ін'єкції у плагіні 3DPrint Lite для WordPress

Вразливість SQL-ін'єкції у плагіні 3DPrint Lite для WordPress дозволяє викрадення даних. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
4.9 MEDIUM
EPSS
31.18%
Активно використовується
немає в KEV
Продукт
3dprint lite

Що відомо

Плагін 3DPrint Lite для WordPress містить уразливість SQL-ін'єкції через параметр 'coating_text' у версіях до 2.1.3.6 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до витоку чутливої інформації з бази даних сайту, що використовує плагін 3DPrint Lite. Це створює ризики для безпеки даних і може вплинути на довіру користувачів та репутацію бізнесу. Адміністратори повинні оцінити потенційний вплив на свої системи та пріоритезувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна 3DPrint Lite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'coating_text', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Загалом, слід дотримуватися найкращих практик безпеки WordPress.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки