Вразливість SQL Injection у плагіні WeePie Cookie Allow для WordPress

Вразливість SQL Injection у плагіні WeePie Cookie Allow (до версії 3.4.11) дозволяє викрадення даних із бази WordPress. Рекомендується оновлення.
CVE-2026-4304CVSS 7.5CMS

Вразливість SQL Injection у плагіні WeePie Cookie Allow для WordPress

Вразливість SQL Injection у плагіні WeePie Cookie Allow (до версії 3.4.11) дозволяє викрадення даних із бази WordPress. Рекомендується оновлення.

CVSS
7.5 HIGH
EPSS
21.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WeePie Cookie Allow для WordPress має вразливість SQL Injection через параметр 'consent' у версіях до 3.4.11 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, що впливає на конфіденційність і цілісність даних. Для власників сайтів на WordPress це означає ризик витоку особистої інформації користувачів і потенційні репутаційні збитки. ІТ-оператори повинні враховувати високий рівень загрози та пріоритетність усунення цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WeePie Cookie Allow і встановити останню версію, де ця вразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до параметра 'consent', провести аудит логів на наявність підозрілих запитів і мінімізувати вплив шляхом обмеження прав доступу до бази даних. Важливо також регулярно моніторити безпеку сайту та планувати оновлення плагінів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки