Уразливість SQL-ін’єкції в плагіні Mail Mint для WordPress

Виявлено SQL-ін’єкцію в плагіні Mail Mint для WordPress, що дозволяє адміністраторам викрадати дані. Рекомендується оновлення та аудит безпеки.
CVE-2026-12918CVSS 4.9Web

Уразливість SQL-ін’єкції в плагіні Mail Mint для WordPress

Виявлено SQL-ін’єкцію в плагіні Mail Mint для WordPress, що дозволяє адміністраторам викрадати дані. Рекомендується оновлення та аудит безпеки.

CVSS
4.9 MEDIUM
EPSS
24.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Mail Mint для WordPress має уразливість SQL-ін’єкції через параметр 'recipients' у версіях до 1.24.1 включно. Атакувальники з правами адміністратора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку або модифікації чутливих даних. Власники інфраструктури повинні врахувати потенційні ризики компрометації бази даних та вплив на цілісність і конфіденційність інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Mail Mint і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки