Критична SQL-ін'єкція в GEO my WordPress до версії 4.5.5

Критична SQL-ін'єкція в плагіні GEO my WordPress версій до 4.5.5. Рекомендується оновлення та посилення безпеки сайту.
CVE-2026-52715CVSS 9.3CMS

Критична SQL-ін'єкція в GEO my WordPress до версії 4.5.5

Критична SQL-ін'єкція в плагіні GEO my WordPress версій до 4.5.5. Рекомендується оновлення та посилення безпеки сайту.

CVSS
9.3 CRITICAL
EPSS
15.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість SQL-ін'єкції без автентифікації у плагіні GEO my WordPress версій до 4.5.5. Зловмисники можуть виконувати довільні SQL-запити, що ставить під загрозу цілісність і конфіденційність даних.

Бізнес-вплив

Ця вразливість може призвести до компрометації бази даних сайту, витоку конфіденційної інформації або порушення роботи вебресурсу. Для власників сайтів на базі WordPress із встановленим плагіном GEO my WordPress це означає підвищений ризик кібератак і потенційні фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна GEO my WordPress і встановити останню версію, що усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи. Важливо також регулярно проводити аудит безпеки та планувати пріоритетне усунення подібних вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки