Уразливість SQL-ін'єкції в плагіні SIBS WooCommerce для WordPress

Вразливість SQL-ін'єкції в плагіні SIBS WooCommerce дозволяє адміністраторам викрадати дані. Рекомендується оновлення та аудит безпеки.
CVE-2026-1370CVSS 4.9Web

Уразливість SQL-ін'єкції в плагіні SIBS WooCommerce для WordPress

Вразливість SQL-ін'єкції в плагіні SIBS WooCommerce дозволяє адміністраторам викрадати дані. Рекомендується оновлення та аудит безпеки.

CVSS
4.9 MEDIUM
EPSS
25.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SIBS WooCommerce для WordPress має вразливість часової SQL-ін'єкції через параметр 'referencedId' у версіях до 2.2.0 включно. Зловмисники з правами адміністратора можуть додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє користувачам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Власники інфраструктури повинні враховувати ризики компрометації даних та потенційний вплив на цілісність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки