Уразливість SQL-ін'єкції в плагіні 3DPrint Lite для WordPress

Виявлено SQL-ін'єкцію в плагіні 3DPrint Lite для WordPress, що дозволяє викрадення даних через параметр 'material_text'.
CVE-2025-3429CVSS 4.9CMS

Уразливість SQL-ін'єкції в плагіні 3DPrint Lite для WordPress

Виявлено SQL-ін'єкцію в плагіні 3DPrint Lite для WordPress, що дозволяє викрадення даних через параметр 'material_text'.

CVSS
4.9 MEDIUM
EPSS
31.18%
Активно використовується
немає в KEV
Продукт
3dprint lite

Що відомо

Плагін 3DPrint Lite для WordPress має уразливість SQL-ін'єкції через параметр 'material_text' у версіях до 2.1.3.6 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Для власників інфраструктури це означає потенційні витоки інформації та порушення роботи вебресурсу, що може негативно вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна 3DPrint Lite від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до параметра 'material_text', провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації впливу, такі як обмеження прав доступу до бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки