Вразливість SQL-ін'єкції у плагіні Product Table and List Builder для WooCommerce Lite

Вразливість SQL-ін'єкції у плагіні WooCommerce Lite дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
CVE-2026-2232CVSS 7.5Web

Вразливість SQL-ін'єкції у плагіні Product Table and List Builder для WooCommerce Lite

Вразливість SQL-ін'єкції у плагіні WooCommerce Lite дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
26.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Product Table and List Builder для WooCommerce Lite у версіях до 4.6.2 включно має вразливість часозалежної SQL-ін'єкції через параметр 'search'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик витоку даних і потенційні фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'search', провести аудит логів на предмет підозрілої активності та знизити експозицію вразливого сервісу до мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки