Вразливість SQL-ін'єкції в плагіні WP Support Plus Responsive Ticket System для WordPress

Вразливість SQL-ін'єкції в плагіні WP Support Plus Responsive Ticket System для WordPress дозволяє неавторизованим користувачам атакувати базу даних.
CVE-2026-11590CVSS 8.6CMS

Вразливість SQL-ін'єкції в плагіні WP Support Plus Responsive Ticket System для WordPress

Вразливість SQL-ін'єкції в плагіні WP Support Plus Responsive Ticket System для WordPress дозволяє неавторизованим користувачам атакувати базу даних.

CVSS
8.6 HIGH
EPSS
17.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Support Plus Responsive Ticket System для WordPress версії до 9.1.2 не очищує ключі масивів, отримані від користувачів, перед використанням у SQL-запитах. Це дозволяє неавторизованим користувачам виконувати атаки SQL-ін'єкції.

Бізнес-вплив

Вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що впливає на цілісність і конфіденційність даних. Для власників сайтів на WordPress із цим плагіном існує високий ризик компрометації інформації та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки