Вразливість SQL-ін’єкції у плагіні Quotes llama для WordPress

Вразливість SQL-ін’єкції у плагіні Quotes llama WordPress дозволяє зловмисникам отримувати дані бази. Оновіть плагін для захисту сайту.
CVE-2026-12512CVSS 8.6CMS

Вразливість SQL-ін’єкції у плагіні Quotes llama для WordPress

Вразливість SQL-ін’єкції у плагіні Quotes llama WordPress дозволяє зловмисникам отримувати дані бази. Оновіть плагін для захисту сайту.

CVSS
8.6 HIGH
EPSS
18.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Quotes llama для WordPress версій до 3.1.6 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів. Це дозволяє неавторизованим зловмисникам виконувати UNION-запити та отримувати довільні дані з бази, включно з хешами паролів.

Бізнес-вплив

Уразливість може призвести до компрометації конфіденційної інформації, включно з хешами паролів користувачів, що ставить під загрозу безпеку сайту та даних. Для власників інфраструктури це означає підвищений ризик витоку даних і можливі репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Quotes llama до версії 3.1.6 або новішої, перевірити журнали доступу на ознаки зловмисної активності, обмежити доступ до бази даних та регулярно переглядати політику безпеки плагінів. Якщо оновлення неможливе, слід розглянути тимчасове відключення плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки