Вразливість SQL-ін’єкції в плагіні WowStore для WooCommerce

Вразливість SQL-ін’єкції в плагіні WowStore для WooCommerce дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
CVE-2026-2579CVSS 7.5Web

Вразливість SQL-ін’єкції в плагіні WowStore для WooCommerce

Вразливість SQL-ін’єкції в плагіні WowStore для WooCommerce дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
22.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WowStore – Store Builder & Product Blocks для WooCommerce у WordPress має вразливість SQL-ін’єкції через параметр 'search' у версіях до 4.4.3 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для ІТ-операторів це означає підвищений ризик витоку даних і потенційні наслідки для репутації та відповідності нормативам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WowStore від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'search', переглянути журнали на предмет підозрілої активності, а також мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки