Уразливість SQL Injection у плагіні Attendance Manager для WordPress

Плагін Attendance Manager для WordPress уразливий до SQL Injection через параметр 'attmgr_off'. Рекомендується оновлення та аудит безпеки.
CVE-2026-3781CVSS 5.4Web

Уразливість SQL Injection у плагіні Attendance Manager для WordPress

Плагін Attendance Manager для WordPress уразливий до SQL Injection через параметр 'attmgr_off'. Рекомендується оновлення та аудит безпеки.

CVSS
5.4 MEDIUM
EPSS
7.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Attendance Manager для WordPress має уразливість SQL Injection через параметр 'attmgr_off' у версіях до 0.6.2 включно. Атакуючі з рівнем доступу не нижче підписника можуть додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Для власників веб-інфраструктури це означає підвищений ризик компрометації даних і потенційні порушення безпеки, що можуть вплинути на довіру користувачів і відповідність нормативним вимогам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Attendance Manager і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника і вище, провести аудит логів на предмет підозрілої активності, а також розглянути можливість тимчасового відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки