Вразливість SQL-ін'єкції в плагіні OttoKit для WordPress

Вразливість SQL-ін'єкції в OttoKit плагіні для WordPress до версії 1.1.23 може дозволити атаки без авторизації. Рекомендується оновлення.
CVE-2026-4935CVSS 8.6CMS

Вразливість SQL-ін'єкції в плагіні OttoKit для WordPress

Вразливість SQL-ін'єкції в OttoKit плагіні для WordPress до версії 1.1.23 може дозволити атаки без авторизації. Рекомендується оновлення.

CVSS
8.6 HIGH
EPSS
17.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін OttoKit: All-in-One Automation Platform для WordPress версій до 1.1.23 має уразливість, пов’язану з недостатньою санітизацією користувацького вводу перед використанням у SQL-запитах. Це може дозволити неавторизованим зловмисникам виконувати SQL-ін'єкції.

Бізнес-вплив

Вразливість SQL-ін'єкції може призвести до компрометації бази даних, втрати або модифікації даних, а також потенційного порушення роботи вебсайту. Для власників інфраструктури на базі WordPress це означає підвищений ризик витоку конфіденційної інформації та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін OttoKit до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій плагіна, ретельно перевірити журнали на наявність підозрілої активності та застосувати загальні заходи безпеки, такі як обмеження прав доступу та моніторинг трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки