Вразливість SQL-ін'єкції в плагіні Vibes для WordPress (CVE-2025-9172)

Вразливість SQL-ін'єкції в плагіні Vibes для WordPress дозволяє викрадення даних. Рекомендується оновлення та посилення безпеки сайту.
CVE-2025-9172CVSS 7.5CMS

Вразливість SQL-ін'єкції в плагіні Vibes для WordPress (CVE-2025-9172)

Вразливість SQL-ін'єкції в плагіні Vibes для WordPress дозволяє викрадення даних. Рекомендується оновлення та посилення безпеки сайту.

CVSS
7.5 HIGH
EPSS
35.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Vibes для WordPress має вразливість часової SQL-ін'єкції через параметр 'resource' у версіях до 2.2.0 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик витоку даних і потенційні репутаційні та фінансові втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Vibes від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'resource', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки