Вразливість SQL-ін'єкції у плагіні Form Maker by 10Web для WordPress

Вразливість SQL-ін'єкції у плагіні Form Maker by 10Web для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
CVE-2026-3359CVSS 7.5CMS

Вразливість SQL-ін'єкції у плагіні Form Maker by 10Web для WordPress

Вразливість SQL-ін'єкції у плагіні Form Maker by 10Web для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
28.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Form Maker by 10Web для WordPress версій до 1.15.42 включно містить вразливість SQL-ін'єкції через параметр 'inputs'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик витоку даних і потенційні репутаційні втрати. ІТ-операторам слід враховувати високий рівень загрози та пріоритетно реагувати на цю проблему.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Form Maker від 10Web та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також регулярно моніторити безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки