Вразливість SQL-ін’єкції у плагіні Blappsta Mobile App для WordPress

Вразливість SQL-ін’єкції у плагіні Blappsta Mobile App дозволяє викрадення даних. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2025-9200CVSS 7.5CMS

Вразливість SQL-ін’єкції у плагіні Blappsta Mobile App для WordPress

Вразливість SQL-ін’єкції у плагіні Blappsta Mobile App дозволяє викрадення даних. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
7.5 HIGH
EPSS
26.31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Blappsta Mobile App для WordPress має вразливість SQL-ін’єкції через недостатню обробку параметрів у функції nh_ynaa_comments() у версіях до 0.8.8.8 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку інформації та потенційні порушення роботи сервісів, що базуються на WordPress.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Blappsta Mobile App і застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до функції, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого компонента. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки