Вразливість SQL-ін’єкції в плагіні Library Management System для WordPress

Вразливість SQL-ін’єкції в плагіні Library Management System для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.
CVE-2026-12582CVSS 8.6CMS

Вразливість SQL-ін’єкції в плагіні Library Management System для WordPress

Вразливість SQL-ін’єкції в плагіні Library Management System для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.

CVSS
8.6 HIGH
EPSS
17.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Library Management System для WordPress версій до 3.5.8 не очищує параметри користувача перед використанням у SQL-запитах, що дозволяє неавторизованим зловмисникам виконувати SQL-ін’єкції та отримувати довільні дані з бази, включно з хешами паролів користувачів.

Бізнес-вплив

Ця вразливість може призвести до компрометації конфіденційних даних, включно з паролями користувачів, що ставить під загрозу безпеку вебсайту та довіру користувачів. Для власників інфраструктури це означає потенційні витрати на відновлення, репутаційні втрати та можливі юридичні наслідки.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Library Management System до версії 3.5.8 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків SQL-ін’єкцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки