Уразливість SQL-ін’єкції у плагіні wpForo Forum для WordPress (CVE-2026-1581)
Виявлено SQL-ін’єкцію в плагіні wpForo Forum (CVE-2026-1581), що дозволяє викрадення даних через параметр 'wpfob'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 75.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін wpForo Forum для WordPress має уразливість часової SQL-ін’єкції через параметр 'wpfob' у версіях до 2.4.14 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу безпеку інформації та цілісність системи. Для власників інфраструктури це означає потенційні фінансові втрати, репутаційні ризики та необхідність реагування на інциденти безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна wpForo Forum та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в планах безпеки.