Уразливість SQL-ін'єкції в плагіні Bookster для WordPress

Плагін Bookster для WordPress має SQL-ін'єкцію через параметр 'raw', що дозволяє адміністраторам отримувати конфіденційні дані з бази.
CVE-2025-8781CVSS 4.9Web

Уразливість SQL-ін'єкції в плагіні Bookster для WordPress

Плагін Bookster для WordPress має SQL-ін'єкцію через параметр 'raw', що дозволяє адміністраторам отримувати конфіденційні дані з бази.

CVSS
4.9 MEDIUM
EPSS
26.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Bookster для WordPress має уразливість SQL-ін'єкції через параметр 'raw' у версіях до 2.1.1 включно. Зловмисники з правами адміністратора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє адміністраторам зловживати доступом для отримання додаткових даних із бази, що може призвести до витоку конфіденційної інформації та порушення цілісності даних. Власники інфраструктури повинні оцінити ризики, особливо якщо плагін використовується в критичних системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Bookster від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію системи в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки