Уразливість SQL-ін'єкції в плагіні 3DPrint Lite для WordPress

Виявлено SQL-ін'єкцію в плагіні 3DPrint Lite для WordPress (CVE-2025-3430). Рекомендується оновлення та аудит безпеки.
CVE-2025-3430CVSS 4.9CMS

Уразливість SQL-ін'єкції в плагіні 3DPrint Lite для WordPress

Виявлено SQL-ін'єкцію в плагіні 3DPrint Lite для WordPress (CVE-2025-3430). Рекомендується оновлення та аудит безпеки.

CVSS
4.9 MEDIUM
EPSS
31.18%
Активно використовується
немає в KEV
Продукт
3dprint lite

Що відомо

Плагін 3DPrint Lite для WordPress має уразливість SQL-ін'єкції через параметр 'printer_text' у версіях до 2.1.3.6 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Для власників інфраструктури це означає ризик витоку інформації та потенційні порушення роботи вебресурсу. ІТ-операторам слід врахувати середній рівень загрози та пріоритетність оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна 3DPrint Lite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'printer_text', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки