Вразливість SQL-ін'єкції у плагіні Court Reservation для WordPress

Вразливість SQL-ін'єкції у плагіні Court Reservation для WordPress дозволяє викрадення даних. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-1250CVSS 7.5Web

Вразливість SQL-ін'єкції у плагіні Court Reservation для WordPress

Вразливість SQL-ін'єкції у плагіні Court Reservation для WordPress дозволяє викрадення даних. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.5 HIGH
EPSS
19.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Court Reservation – Manage Your Court Bookings Online для WordPress має вразливість SQL-ін'єкції через параметр 'id' у версіях до 1.10.11 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити та отримувати конфіденційну інформацію з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, викрадення або зміни конфіденційних даних, що негативно впливає на цілісність і конфіденційність інформації. Для власників веб-інфраструктури це підвищує ризик витоку даних і може спричинити репутаційні та фінансові втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до параметра 'id', впровадьте додаткові заходи фільтрації та моніторингу запитів, а також перевірте журнали на предмет підозрілої активності. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки