Уразливість SQL-ін’єкції в плагіні PhotoStack Gallery для WordPress

Виявлено SQL-ін’єкцію в плагіні PhotoStack Gallery для WordPress, що дозволяє викрадення даних через параметр 'postid'.
CVE-2026-2024CVSS 7.5Web

Уразливість SQL-ін’єкції в плагіні PhotoStack Gallery для WordPress

Виявлено SQL-ін’єкцію в плагіні PhotoStack Gallery для WordPress, що дозволяє викрадення даних через параметр 'postid'.

CVSS
7.5 HIGH
EPSS
39.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін PhotoStack Gallery для WordPress має уразливість SQL-ін’єкції через параметр 'postid' у версіях до 0.4.1 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до витоку чутливих даних із бази даних вебсайту, що використовує плагін PhotoStack Gallery. Це створює ризик компрометації інформації та порушення цілісності даних, що негативно впливає на довіру користувачів і безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PhotoStack Gallery від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'postid', провести аудит логів на наявність підозрілої активності та зменшити експозицію вразливого компонента. Пріоритетно впровадити заходи захисту від SQL-ін’єкцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки