Уразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress

Дізнайтеся про уразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress, що дозволяє витік даних через параметр 'orderby'. Рекомендації щодо захисту.
CVE-2026-12079CVSS 6.5CMS

Уразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress

Дізнайтеся про уразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress, що дозволяє витік даних через параметр 'orderby'. Рекомендації щодо захисту.

CVSS
6.5 MEDIUM
EPSS
12.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Dokan Pro для WordPress містить уразливість часової SQL-ін’єкції через параметр 'orderby' у версіях до 5.0.4 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче підписника додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до витоку чутливих даних із бази даних сайту, що негативно впливає на безпеку інформації та довіру користувачів. Для власників інфраструктури це означає підвищений ризик компрометації даних і можливі репутаційні втрати. ІТ-операторам слід враховувати цю загрозу при управлінні безпекою WordPress-сайтів із встановленим плагіном Dokan Pro.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Dokan Pro від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих параметрів. Загалом, пріоритетно впровадити заходи з моніторингу та захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки