Уразливість SQL-ін'єкції в плагіні Ads Pro для WordPress

Виявлено SQL-ін'єкцію в плагіні Ads Pro для WordPress, що дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
CVE-2025-6437CVSS 7.5CMS

Уразливість SQL-ін'єкції в плагіні Ads Pro для WordPress

Виявлено SQL-ін'єкцію в плагіні Ads Pro для WordPress, що дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
25.15%
Активно використовується
немає в KEV
Продукт
ads pro

Що відомо

Плагін Ads Pro для WordPress містить уразливість SQL-ін'єкції через параметр 'oid' у версіях до 4.89 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних сайту, викрадення конфіденційних даних або порушення цілісності інформації. Для власників сайтів на WordPress, що використовують цей плагін, існує високий ризик витоку даних та потенційних атак на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Ads Pro від розробника scripteo та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'oid', провести аудит логів на ознаки експлуатації уразливості та зменшити експозицію сайту в мережі. Важливо також планувати пріоритетне оновлення або заміну плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки