Уразливість SQL Injection у плагіні CMS für Motorrad Werkstätten для WordPress

Плагін CMS für Motorrad Werkstätten для WordPress має уразливість SQL Injection, що дозволяє аутентифікованим користувачам викрадати дані з бази.
CVE-2026-6674CVSS 6.5Web

Уразливість SQL Injection у плагіні CMS für Motorrad Werkstätten для WordPress

Плагін CMS für Motorrad Werkstätten для WordPress має уразливість SQL Injection, що дозволяє аутентифікованим користувачам викрадати дані з бази.

CVSS
6.5 MEDIUM
EPSS
24.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін CMS für Motorrad Werkstätten для WordPress версії до 1.0.0 включно має уразливість SQL Injection через параметр 'arttype'. Аутентифіковані користувачі з рівнем доступу підписника і вище можуть додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних із бази даних сайту, що ставить під загрозу цілісність і конфіденційність інформації. Для власників інфраструктури це означає потенційні ризики компрометації даних та порушення роботи вебресурсу, що може вплинути на репутацію та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого параметра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки