Уразливість Blind SQL Injection у плагіні Mail Mint для WordPress

Уразливість blind SQL Injection у Mail Mint плагіні WordPress дозволяє адміністраторам додавати шкідливі SQL-запити. Рекомендується оновлення та аудит безпеки.
CVE-2026-1258CVSS 4.9Web

Уразливість Blind SQL Injection у плагіні Mail Mint для WordPress

Уразливість blind SQL Injection у Mail Mint плагіні WordPress дозволяє адміністраторам додавати шкідливі SQL-запити. Рекомендується оновлення та аудит безпеки.

CVSS
4.9 MEDIUM
EPSS
27.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Mail Mint для WordPress має уразливість blind SQL Injection через недостатню обробку параметрів у кількох API кінцевих точках у версіях до 1.19.2 включно. Зловмисники з правами адміністратора можуть додавати додаткові SQL-запити до існуючих, що створює ризик компрометації бази даних.

Бізнес-вплив

Ця уразливість дозволяє адміністраторам зловмисникам виконувати додаткові SQL-запити, що може призвести до несанкціонованого доступу або модифікації даних у базі. Власники інфраструктури повинні врахувати можливі наслідки для цілісності та конфіденційності даних, особливо якщо плагін використовується у критичних системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Mail Mint від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих API кінцевих точок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки