Уразливість SQL Injection у плагіні SEO Booster для WordPress

Вразливість SQL Injection у SEO Booster для WordPress дозволяє адміністраторам викрадати дані. Рекомендується оновити плагін для безпеки.
CVE-2026-15445CVSS 4.9Web

Уразливість SQL Injection у плагіні SEO Booster для WordPress

Вразливість SQL Injection у SEO Booster для WordPress дозволяє адміністраторам викрадати дані. Рекомендується оновити плагін для безпеки.

CVSS
4.9 MEDIUM
EPSS
19.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SEO Booster для WordPress має вразливість типу time-based SQL Injection через параметр 'orderby' у версіях до 7.3.1 включно. Це дозволяє автентифікованим адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до чутливих даних бази даних, що створює ризики для конфіденційності та цілісності інформації. Власники інфраструктури повинні враховувати можливість компрометації даних через цю вразливість, особливо якщо плагін використовується у критичних системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SEO Booster від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки