Вразливість SQL-ін'єкції в Ads Pro Plugin для WordPress (CVE-2025-7402)

Вразливість SQL-ін'єкції в Ads Pro Plugin для WordPress дозволяє викрадення даних. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2025-7402CVSS 7.5CMS

Вразливість SQL-ін'єкції в Ads Pro Plugin для WordPress (CVE-2025-7402)

Вразливість SQL-ін'єкції в Ads Pro Plugin для WordPress дозволяє викрадення даних. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
7.5 HIGH
EPSS
23.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ads Pro Plugin для WordPress має вразливість часової SQL-ін'єкції через параметр 'site_id' у версіях до 4.95 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, що містить конфіденційну інформацію, та порушення цілісності даних. Це створює ризики для безпеки веб-ресурсів на базі WordPress, особливо для організацій, що використовують цей плагін для керування рекламою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ads Pro Plugin та встановити останні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до параметра 'site_id', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки