Вразливість SQL-ін'єкції в Broken Link Checker для WordPress

Виявлено серйозну SQL-ін'єкцію в плагіні Broken Link Checker для WordPress. Рекомендується оновити плагін для захисту сайту.
CVE-2026-39466CVSS 7.6CMS

Вразливість SQL-ін'єкції в Broken Link Checker для WordPress

Виявлено серйозну SQL-ін'єкцію в плагіні Broken Link Checker для WordPress. Рекомендується оновити плагін для захисту сайту.

CVSS
7.6 HIGH
EPSS
20.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу SQL-ін'єкції в плагіні Broken Link Checker для WordPress, що дозволяє зловмисникам виконувати сліпі SQL-запити. Проблема стосується версій плагіна до 2.4.7 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до бази даних сайту, що загрожує витоком або зміною даних. Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик компрометації інформації та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Broken Link Checker та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на підозрілі запити та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки