Вразливість SQL-ін'єкції в плагіні JoomSport для WordPress

Вразливість SQL-ін'єкції в плагіні JoomSport для WordPress дозволяє викрадення даних через параметр 'sortf'. Рекомендується оновлення та аудит безпеки.
CVE-2026-6929CVSS 7.5Web

Вразливість SQL-ін'єкції в плагіні JoomSport для WordPress

Вразливість SQL-ін'єкції в плагіні JoomSport для WordPress дозволяє викрадення даних через параметр 'sortf'. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
25.91%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін JoomSport для WordPress має вразливість типу time-based blind SQL Injection через параметр 'sortf' у версіях до 5.7.7 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити та отримувати конфіденційну інформацію з бази даних.

Бізнес-вплив

Вразливість може призвести до витоку чутливої інформації з бази даних, що ставить під загрозу конфіденційність та цілісність даних. Для власників інфраструктури це означає потенційні ризики компрометації системи та порушення роботи сервісів, що використовують цей плагін.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна JoomSport та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'sortf', провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого сервісу. Пріоритетно слід планувати оновлення або заміну плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки