Уразливість SQL-ін’єкції в ARMember Premium для WordPress (CVE-2026-5074)
Уразливість SQL-ін’єкції в ARMember Premium для WordPress дозволяє автентифікованим користувачам викрадати дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ARMember Premium для WordPress має уразливість SQL-ін’єкції через параметр 'sSortDir_0' у AJAX-дії get_private_content_data у версіях до 7.3.1 включно. Уразливість виникає через недостатню санітизацію параметра, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище виконувати додаткові SQL-запити.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації з бази даних, що становить ризик для безпеки даних і цілісності системи. Вона актуальна лише за умови увімкнення додатку «User Private Content», який за замовчуванням вимкнений. Власникам сайтів на WordPress слід оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ARMember Premium і застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід вимкнути додаток «User Private Content», обмежити доступ користувачів з рівнем Subscriber і вище, а також переглянути журнали доступу на предмет підозрілої активності. Загалом, слід мінімізувати експозицію вразливого функціоналу та контролювати доступ.