Вразливість SQL-ін'єкції в плагіні My Sticky Bar для WordPress

Вразливість SQL-ін'єкції в плагіні My Sticky Bar для WordPress дозволяє неавторизованим атакам викрадати дані. Оновіть плагін для захисту сайту.
CVE-2026-3657CVSS 7.5Web

Вразливість SQL-ін'єкції в плагіні My Sticky Bar для WordPress

Вразливість SQL-ін'єкції в плагіні My Sticky Bar для WordPress дозволяє неавторизованим атакам викрадати дані. Оновіть плагін для захисту сайту.

CVSS
7.5 HIGH
EPSS
26.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін My Sticky Bar для WordPress має вразливість SQL-ін'єкції через обробку AJAX-запиту stickymenu_contact_lead_form у версіях до 2.8.6 включно. Зловмисники можуть використовувати некоректно оброблені імена параметрів POST для впровадження шкідливих SQL-команд.

Бізнес-вплив

Ця вразливість дозволяє неавторизованим зловмисникам виконувати сліпі SQL-ін'єкції з часовою затримкою, що може призвести до витоку або маніпуляції даними бази. Власники вебсайтів на WordPress із цим плагіном ризикують компрометацією конфіденційної інформації та порушенням цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна My Sticky Bar від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дій, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Пріоритезуйте виправлення цієї проблеми через високий рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки