Вразливість SQL Injection у плагіні AI Chatbot & Workflow Automation для WordPress

Вразливість SQL Injection у плагіні AI Chatbot & Workflow Automation для WordPress версій до 1.4.17 дозволяє викрадення даних. Рекомендується оновлення плагіна.
CVE-2026-2993CVSS 7.5Web

Вразливість SQL Injection у плагіні AI Chatbot & Workflow Automation для WordPress

Вразливість SQL Injection у плагіні AI Chatbot & Workflow Automation для WordPress версій до 1.4.17 дозволяє викрадення даних. Рекомендується оновлення плагіна.

CVSS
7.5 HIGH
EPSS
33.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AI Chatbot & Workflow Automation by AIWU для WordPress версій до 1.4.17 включно містить вразливість SQL Injection через недостатню обробку параметрів користувача у функції getListForTbl(). Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для власників веб-інфраструктури це означає підвищений ризик витоку даних і потенційні репутаційні збитки. Своєчасне оновлення плагіна є критично важливим для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна AI Chatbot & Workflow Automation і оновити його до останньої доступної версії, де вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки