Критична SQL-ін'єкція в ReadyEcommerce до версії 4.5.2 через параметр рейтингу

Вразливість SQL-ін'єкції в ReadyEcommerce до 4.5.2 дозволяє викрадення даних без аутентифікації. Рекомендується оновлення та аудит безпеки.
CVE-2026-63106CVSS 9.3Web

Критична SQL-ін'єкція в ReadyEcommerce до версії 4.5.2 через параметр рейтингу

Вразливість SQL-ін'єкції в ReadyEcommerce до 4.5.2 дозволяє викрадення даних без аутентифікації. Рекомендується оновлення та аудит безпеки.

CVSS
9.3 CRITICAL
EPSS
21.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ReadyEcommerce до версії 4.5.2 виявлено критичну вразливість SQL-ін'єкції без аутентифікації в API списку продуктів через параметр рейтингу. Зловмисники можуть виконувати сліпу SQL-ін'єкцію з тайм-аутом, отримуючи повний доступ до бази даних, включно з обліковими даними користувачів та хешами паролів адміністраторів.

Бізнес-вплив

Ця вразливість дозволяє віддаленим атакам без аутентифікації викрадати конфіденційні дані, що ставить під загрозу безпеку користувачів і цілісність системи. Оскільки база даних працює з правами root, можливий додатковий доступ до файлової системи, що значно підвищує ризики компрометації інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно оновити ReadyEcommerce до версії 4.5.2 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до API списку продуктів, ретельно перевірити журнали на ознаки експлуатації та мінімізувати права доступу бази даних. Також варто провести аудит безпеки та резервне копіювання даних. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки