Вразливість SQL Injection у плагіні GeekyBot для WordPress

Вразливість SQL Injection у плагіні GeekyBot для WordPress дозволяє викрадення даних. Рекомендується оновлення та перевірка безпеки.
CVE-2026-3456CVSS 7.5CMS

Вразливість SQL Injection у плагіні GeekyBot для WordPress

Вразливість SQL Injection у плагіні GeekyBot для WordPress дозволяє викрадення даних. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
20.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін GeekyBot для WordPress версій до 1.2.0 включно має вразливість SQL Injection через параметр 'attributekey'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, витоку чутливої інформації та потенційного порушення цілісності даних. Для власників сайтів на WordPress це означає підвищений ризик кібератак, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна GeekyBot і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'attributekey', провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки