Вразливість SQL Injection у плагіні JetBooking для WordPress (CVE-2026-3496)
Вразливість SQL Injection у плагіні JetBooking для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 20.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін JetBooking для WordPress має вразливість SQL Injection через параметр 'check_in_date' у версіях до 4.0.3 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що містить конфіденційну інформацію, та порушення цілісності даних. Це створює ризики для безпеки вебресурсу та може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін JetBooking до останньої версії, де ця вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до параметра 'check_in_date', провести аудит логів на предмет підозрілих запитів і зменшити експозицію сайту. Важливо також регулярно перевіряти наявність оновлень безпеки від розробника.