Уразливість SQL-ін'єкції в плагіні 3DPrint Lite для WordPress
Виявлено SQL-ін'єкцію в плагіні 3DPrint Lite для WordPress (CVE-2025-3430). Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 31.18%
- Активно використовується
- немає в KEV
- Продукт
- 3dprint lite
Що відомо
Плагін 3DPrint Lite для WordPress має уразливість SQL-ін'єкції через параметр 'printer_text' у версіях до 2.1.3.6 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Для власників інфраструктури це означає ризик витоку інформації та потенційні порушення роботи вебресурсу. ІТ-операторам слід врахувати середній рівень загрози та пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна 3DPrint Lite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'printer_text', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.