Вразливість SQL-ін'єкції в Ads Pro Plugin для WordPress (CVE-2025-7402)
Вразливість SQL-ін'єкції в Ads Pro Plugin для WordPress дозволяє викрадення даних. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 23.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ads Pro Plugin для WordPress має вразливість часової SQL-ін'єкції через параметр 'site_id' у версіях до 4.95 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що містить конфіденційну інформацію, та порушення цілісності даних. Це створює ризики для безпеки веб-ресурсів на базі WordPress, особливо для організацій, що використовують цей плагін для керування рекламою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ads Pro Plugin та встановити останні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до параметра 'site_id', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна в мережі.