Вразливість SQL-ін’єкції у плагіні WP Photo Album Plus для WordPress

Вразливість SQL-ін’єкції у плагіні WP Photo Album Plus для WordPress дозволяє неавторизованим користувачам атакувати базу даних. Оновіть плагін для захисту.
CVE-2026-6379CVSS 8.6CMS

Вразливість SQL-ін’єкції у плагіні WP Photo Album Plus для WordPress

Вразливість SQL-ін’єкції у плагіні WP Photo Album Plus для WordPress дозволяє неавторизованим користувачам атакувати базу даних. Оновіть плагін для захисту.

CVSS
8.6 HIGH
EPSS
38.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Photo Album Plus для WordPress версій до 9.1.11.001 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів. Це дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних сайту, викрадення або зміни даних, що негативно впливає на цілісність і доступність інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати фінансових збитків через можливі атаки.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін WP Photo Album Plus до останньої версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити доступ до уразливих функцій, перевірити журнали на наявність підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-фаєрвол.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки