Критична SQL-ін'єкція в плагіні GPTranslate для WordPress
Критична SQL-ін'єкція в плагіні GPTranslate для WordPress версій до 2.32.6. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 9.3 CRITICAL
- EPSS
- 21.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну уразливість SQL-ін'єкції без автентифікації у плагіні GPTranslate для WordPress версій до 2.32.6 включно. Зловмисники можуть виконувати довільні SQL-запити, що загрожує безпеці вебсайтів.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних, витоку конфіденційної інформації або повного контролю над сайтом. Це створює серйозні ризики для власників інфраструктури та ІТ-операторів, особливо для сайтів з важливою інформацією або великою кількістю користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна GPTranslate та встановити останню версію від виробника. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, ретельно перевірити журнали на ознаки атак і пріоритезувати усунення цієї уразливості у планах безпеки.