Вразливість SQL-ін'єкції в плагіні Vibes для WordPress (CVE-2025-9172)
Вразливість SQL-ін'єкції в плагіні Vibes для WordPress дозволяє викрадення даних. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 35.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vibes для WordPress має вразливість часової SQL-ін'єкції через параметр 'resource' у версіях до 2.2.0 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик витоку даних і потенційні репутаційні та фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Vibes від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'resource', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.