Уразливість SQL-ін’єкції в плагіні Geo Mashup для WordPress (CVE-2026-4062)
Виявлено SQL-ін’єкцію в плагіні Geo Mashup для WordPress. Рекомендується оновлення та перевірка безпеки для захисту даних.
- CVSS
- 7.5 HIGH
- EPSS
- 25.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Geo Mashup для WordPress має вразливість типу Time-Based SQL Injection через параметри 'object_ids' та 'exclude_object_ids' у версіях до 1.13.18 включно. Недостатня обробка вхідних даних дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації.
Бізнес-вплив
Ця уразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує плагін Geo Mashup. Для власників інфраструктури це означає підвищений ризик компрометації даних та потенційних порушень безпеки, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Geo Mashup від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації впливу, такі як обмеження прав доступу та використання веб-аплікаційних фаєрволів.