Уразливість SQL Injection у плагіні Quentn WP для WordPress

Quentn WP плагін для WordPress має SQL Injection уразливість через cookie 'qntn_wp_access' у версіях до 1.2.12. Рекомендується оновлення.
CVE-2026-2468CVSS 7.5Web

Уразливість SQL Injection у плагіні Quentn WP для WordPress

Quentn WP плагін для WordPress має SQL Injection уразливість через cookie 'qntn_wp_access' у версіях до 1.2.12. Рекомендується оновлення.

CVSS
7.5 HIGH
EPSS
28.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Quentn WP для WordPress версій до 1.2.12 включно містить уразливість SQL Injection через cookie 'qntn_wp_access'. Це дозволяє неавторизованим зловмисникам додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Це створює ризик витоку чутливої інформації та порушення роботи вебресурсу, що негативно впливає на довіру користувачів і бізнес-операції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритезуйте виправлення цієї уразливості через високий рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки