Уразливість SQL-ін’єкції у плагіні wpForo Forum для WordPress (CVE-2026-1581)

Виявлено SQL-ін’єкцію в плагіні wpForo Forum (CVE-2026-1581), що дозволяє викрадення даних через параметр 'wpfob'. Рекомендується оновлення та аудит безпеки.
CVE-2026-1581CVSS 7.5Web

Уразливість SQL-ін’єкції у плагіні wpForo Forum для WordPress (CVE-2026-1581)

Виявлено SQL-ін’єкцію в плагіні wpForo Forum (CVE-2026-1581), що дозволяє викрадення даних через параметр 'wpfob'. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
75.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін wpForo Forum для WordPress має уразливість часової SQL-ін’єкції через параметр 'wpfob' у версіях до 2.4.14 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу безпеку інформації та цілісність системи. Для власників інфраструктури це означає потенційні фінансові втрати, репутаційні ризики та необхідність реагування на інциденти безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна wpForo Forum та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки