Уразливість SQL-ін'єкції в Ultimate Gift Cards для WooCommerce

Вразливість SQL-ін'єкції в Ultimate Gift Cards для WooCommerce дозволяє адміністраторам викрадати дані. Рекомендується оновити плагін для захисту.
CVE-2025-5103CVSS 4.9Web

Уразливість SQL-ін'єкції в Ultimate Gift Cards для WooCommerce

Вразливість SQL-ін'єкції в Ultimate Gift Cards для WooCommerce дозволяє адміністраторам викрадати дані. Рекомендується оновити плагін для захисту.

CVSS
4.9 MEDIUM
EPSS
24.37%
Активно використовується
немає в KEV
Продукт
ultimate gift cards for woocommerce

Що відомо

Плагін Ultimate Gift Cards для WooCommerce має вразливість булевої SQL-ін'єкції через параметри 'default_price' та 'product_id' у версіях до 3.1.4 включно. Це дозволяє автентифікованим адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, що містить чутливі дані, через виконання додаткових SQL-запитів. Це створює ризики для цілісності та конфіденційності інформації, що може вплинути на довіру клієнтів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки