Вразливість SQL-ін’єкції у плагіні Product Filter for WooCommerce до версії 3.1.3

Вразливість SQL-ін’єкції у плагіні Product Filter for WooCommerce до 3.1.3 дозволяє неавторизованим користувачам атакувати базу даних. Рекомендується оновлення плагіна.
CVE-2026-3830CVSS 8.6CMS

Вразливість SQL-ін’єкції у плагіні Product Filter for WooCommerce до версії 3.1.3

Вразливість SQL-ін’єкції у плагіні Product Filter for WooCommerce до 3.1.3 дозволяє неавторизованим користувачам атакувати базу даних. Рекомендується оновлення плагіна.

CVSS
8.6 HIGH
EPSS
28.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Product Filter for WooCommerce від WBW до версії 3.1.3 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє неавторизованим користувачам виконувати атаки SQL-ін’єкції. Це може призвести до компрометації бази даних.

Бізнес-вплив

Для власників інфраструктури та ІТ-операторів ця вразливість означає високий ризик несанкціонованого доступу до даних, потенційне викрадення або модифікацію інформації. Атаки SQL-ін’єкції можуть порушити цілісність та доступність сервісів, що негативно впливає на бізнес-процеси та довіру клієнтів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки