Уразливість SQL Injection у плагіні TS Poll для WordPress

Плагін TS Poll для WordPress має уразливість SQL Injection до версії 2.4.6, що дозволяє адміністраторам викрадати дані з бази.
CVE-2025-3470CVSS 4.9Web

Уразливість SQL Injection у плагіні TS Poll для WordPress

Плагін TS Poll для WordPress має уразливість SQL Injection до версії 2.4.6, що дозволяє адміністраторам викрадати дані з бази.

CVSS
4.9 MEDIUM
EPSS
31.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін TS Poll для WordPress (версії до 2.4.6 включно) має уразливість SQL Injection через параметр s, що дозволяє адміністраторам додавати шкідливі SQL-запити. Це може призвести до витоку конфіденційної інформації з бази даних.

Бізнес-вплив

Якщо плагін TS Poll використовується у вашій інфраструктурі, зловмисники з правами адміністратора можуть експлуатувати цю уразливість для отримання доступу до чутливих даних. Це підвищує ризик компрометації даних і може вплинути на довіру користувачів та безпеку системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна TS Poll від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки