Вразливість SQL-ін’єкції в плагіні CTL Behance Importer Lite для WordPress

Вразливість SQL-ін’єкції в плагіні CTL Behance Importer Lite для WordPress дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити. Рекомендується оновлення та аудит безпеки.
CVE-2025-9587CVSS 8.6CMS

Вразливість SQL-ін’єкції в плагіні CTL Behance Importer Lite для WordPress

Вразливість SQL-ін’єкції в плагіні CTL Behance Importer Lite для WordPress дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити. Рекомендується оновлення та аудит безпеки.

CVSS
8.6 HIGH
EPSS
23.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін CTL Behance Importer Lite для WordPress версії до 1.0 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів у AJAX-запитах, доступних неавторизованим користувачам. Це дозволяє зловмисникам виконувати довільні SQL-команди.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення або зміни даних, а також порушення роботи вебресурсу. Для власників сайтів на WordPress із встановленим цим плагіном існує високий ризик втрати конфіденційної інформації та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення відсутні, слід обмежити доступ до відповідних AJAX-дій, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки