Уразливість SQL-ін’єкції в плагіні WP TripAdvisor Review Slider для WordPress

Плагін WP TripAdvisor Review Slider для WordPress уразливий до SQL-ін’єкції через параметр 'filtersource'. Рекомендується оновлення та обмеження доступу.
CVE-2026-15651CVSS 4.9Web

Уразливість SQL-ін’єкції в плагіні WP TripAdvisor Review Slider для WordPress

Плагін WP TripAdvisor Review Slider для WordPress уразливий до SQL-ін’єкції через параметр 'filtersource'. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
20.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP TripAdvisor Review Slider для WordPress має вразливість SQL-ін’єкції через параметр 'filtersource' у версіях до 14.6 включно. Аутентифіковані користувачі з правами адміністратора можуть додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних або порушення цілісності бази даних. Власники інфраструктури повинні врахувати ризики компрометації даних та потенційні наслідки для безпеки вебсайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP TripAdvisor Review Slider і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна до інтернету.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки