Уразливість SQL Injection у плагіні MailArchiver для WordPress (CVE-2026-2831)

Плагін MailArchiver для WordPress має уразливість SQL Injection, що дозволяє адміністраторам отримати доступ до конфіденційних даних. Рекомендується оновлення та аудит безпеки.
CVE-2026-2831CVSS 4.9Web

Уразливість SQL Injection у плагіні MailArchiver для WordPress (CVE-2026-2831)

Плагін MailArchiver для WordPress має уразливість SQL Injection, що дозволяє адміністраторам отримати доступ до конфіденційних даних. Рекомендується оновлення та аудит безпеки.

CVSS
4.9 MEDIUM
EPSS
17.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін MailArchiver для WordPress має уразливість SQL Injection через параметр 'logid' у версіях до 4.5.0 включно. Аутентифіковані користувачі з правами адміністратора можуть додавати додаткові SQL-запити, що дозволяє отримати доступ до конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість може призвести до витоку чутливих даних із бази даних сайту, що створює ризики для конфіденційності та цілісності інформації. Власники інфраструктури повинні врахувати можливість несанкціонованого доступу до даних через експлуатацію цієї вразливості, особливо якщо плагін використовується на критичних ресурсах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MailArchiver від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати використання плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки