Вразливість SQL-ін'єкції в плагіні Geo Mashup для WordPress

Вразливість SQL-ін'єкції в плагіні Geo Mashup для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
CVE-2026-2416CVSS 7.5Web

Вразливість SQL-ін'єкції в плагіні Geo Mashup для WordPress

Вразливість SQL-ін'єкції в плагіні Geo Mashup для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
69.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Geo Mashup для WordPress має вразливість SQL-ін'єкції через параметр 'sort' у версіях до 1.13.17 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, викрадення або зміни чутливої інформації, що негативно впливає на цілісність і конфіденційність даних. Це створює ризики для безпеки веб-сайту та довіри користувачів, а також може спричинити фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Geo Mashup від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'sort', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки