CVE-2025-62606: SQL-ін'єкція в my little forum до версії 2.5.12

Вразливість SQL-ін'єкції в my little forum до версії 2.5.12 дозволяє автентифікованим користувачам виконувати довільні SQL-команди. Оновіть програмне забезпечення для захисту.
CVE-2025-62606CVSS 8.8Web

CVE-2025-62606: SQL-ін'єкція в my little forum до версії 2.5.12

Вразливість SQL-ін'єкції в my little forum до версії 2.5.12 дозволяє автентифікованим користувачам виконувати довільні SQL-команди. Оновіть програмне забезпечення для захисту.

CVSS
8.8 HIGH
EPSS
22.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У my little forum до версії 2.5.12 виявлено вразливість SQL-ін'єкції в функції перестановки закладок, що дозволяє будь-якому автентифікованому користувачу виконувати довільні SQL-команди. Це може призвести до повного компрометації бази даних, включно з читанням, зміною або видаленням даних.

Бізнес-вплив

Вразливість створює високий ризик для безпеки веб-форуму, оскільки зловмисник з обліковим записом може отримати контроль над базою даних, що загрожує конфіденційності та цілісності інформації. Для власників інфраструктури це означає можливі витоки даних, порушення роботи сервісу та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується терміново оновити my little forum до версії 2.5.12 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів, ретельно перевірити журнали на ознаки зловживань та мінімізувати експозицію сервісу в мережі. Плануйте пріоритетне впровадження патчу для усунення ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки