Критична SQL-ін'єкція в плагіні GPTranslate для WordPress

Критична SQL-ін'єкція в плагіні GPTranslate для WordPress версій до 2.32.6. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2026-49776CVSS 9.3CMS

Критична SQL-ін'єкція в плагіні GPTranslate для WordPress

Критична SQL-ін'єкція в плагіні GPTranslate для WordPress версій до 2.32.6. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
9.3 CRITICAL
EPSS
21.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість SQL-ін'єкції без автентифікації у плагіні GPTranslate для WordPress версій до 2.32.6 включно. Зловмисники можуть виконувати довільні SQL-запити, що загрожує безпеці вебсайтів.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних, витоку конфіденційної інформації або повного контролю над сайтом. Це створює серйозні ризики для власників інфраструктури та ІТ-операторів, особливо для сайтів з важливою інформацією або великою кількістю користувачів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна GPTranslate та встановити останню версію від виробника. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, ретельно перевірити журнали на ознаки атак і пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки