SQL-ін'єкція в плагіні WordPress Events Calendar (версії до 2.7.2)

Вразливість SQL-ін'єкції в плагіні WordPress Events Calendar версій до 2.7.2 може призвести до компрометації даних. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-69135CVSS 8.5CMS

SQL-ін'єкція в плагіні WordPress Events Calendar (версії до 2.7.2)

Вразливість SQL-ін'єкції в плагіні WordPress Events Calendar версій до 2.7.2 може призвести до компрометації даних. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.5 HIGH
EPSS
26.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість SQL-ін'єкції в модулі Subscriber плагіна WordPress Events Calendar версій до 2.7.2. Зловмисники можуть використати цю уразливість для несанкціонованого доступу до бази даних.

Бізнес-вплив

Ця вразливість може призвести до компрометації даних у базі WordPress, що впливає на цілісність і конфіденційність інформації. Для власників сайтів на базі WordPress це означає підвищений ризик витоку даних та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Events Calendar та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на наявність підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки