Уразливість SQL Injection у плагіні Apocalypse Meow для WordPress

Виявлено SQL Injection у плагіні Apocalypse Meow для WordPress до версії 22.1.0. Рекомендується оновлення та перевірка безпеки.
CVE-2026-3523CVSS 4.9Web

Уразливість SQL Injection у плагіні Apocalypse Meow для WordPress

Виявлено SQL Injection у плагіні Apocalypse Meow для WordPress до версії 22.1.0. Рекомендується оновлення та перевірка безпеки.

CVSS
4.9 MEDIUM
EPSS
36.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Apocalypse Meow для WordPress має уразливість SQL Injection через параметр 'type' у версіях до 22.1.0 включно. Помилка логічного оператора в перевірці параметра дозволяє автентифікованим адміністраторам виконувати додаткові SQL-запити для витягання конфіденційної інформації.

Бізнес-вплив

Уразливість дозволяє користувачам з правами адміністратора додавати шкідливі SQL-запити, що може призвести до витоку або модифікації даних у базі. Це підвищує ризик компрометації конфіденційної інформації та порушення цілісності системи, що негативно впливає на довіру користувачів і може спричинити фінансові втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Apocalypse Meow від розробника і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки