Критична вразливість SQL-ін'єкції в ClickandPledge WordPress-WPJobBoard

Вразливість SQL-ін'єкції в ClickandPledge WordPress-WPJobBoard дозволяє зловмисникам отримати доступ до бази даних. Рекомендується оновлення плагіна.
CVE-2025-49455CVSS 9.3CMS

Критична вразливість SQL-ін'єкції в ClickandPledge WordPress-WPJobBoard

Вразливість SQL-ін'єкції в ClickandPledge WordPress-WPJobBoard дозволяє зловмисникам отримати доступ до бази даних. Рекомендується оновлення плагіна.

CVSS
9.3 CRITICAL
EPSS
28.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість SQL-ін'єкції в плагіні ClickandPledge WordPress-WPJobBoard, що дозволяє виконувати сліпі SQL-ін'єкції. Проблема стосується версій до 25.07010000-WP6.8.1-JB5.11.5 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати несанкціонований доступ до бази даних, що призведе до витоку або модифікації конфіденційної інформації. Для власників вебсайтів на базі WordPress із цим плагіном існує високий ризик компрометації даних і порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна ClickandPledge WordPress-WPJobBoard у офіційних джерелах та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки