Уразливість SQL-ін’єкції в плагіні AWP Classifieds для WordPress

Виявлено SQL-ін’єкцію в плагіні AWP Classifieds для WordPress до версії 4.4.5, що дозволяє викрадення даних через параметр 'regions'.
CVE-2026-5100CVSS 7.5Web

Уразливість SQL-ін’єкції в плагіні AWP Classifieds для WordPress

Виявлено SQL-ін’єкцію в плагіні AWP Classifieds для WordPress до версії 4.4.5, що дозволяє викрадення даних через параметр 'regions'.

CVSS
7.5 HIGH
EPSS
35.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AWP Classifieds для WordPress версій до 4.4.5 включно має уразливість SQL-ін’єкції через недостатню обробку параметра 'regions'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для власників веб-інфраструктури це означає підвищений ризик витоку даних і потенційні репутаційні та фінансові втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна AWP Classifieds та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'regions', провести аудит логів на предмет підозрілих запитів і мінімізувати експозицію вразливого сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки