Вразливість SQL Injection у плагіні Infility Global WordPress до версії 2.15.19

Вразливість SQL Injection у плагіні Infility Global WordPress до 2.15.19 дозволяє автентифікованим користувачам отримати доступ до бази даних. Рекомендується оновлення плагіна.
CVE-2026-8163CVSS 8.8CMS

Вразливість SQL Injection у плагіні Infility Global WordPress до версії 2.15.19

Вразливість SQL Injection у плагіні Infility Global WordPress до 2.15.19 дозволяє автентифікованим користувачам отримати доступ до бази даних. Рекомендується оновлення плагіна.

CVSS
8.8 HIGH
EPSS
14.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Infility Global для WordPress версій до 2.15.19 має уразливість SQL Injection через недостатню санітизацію параметрів у SQL-запитах. Цю вразливість можуть експлуатувати автентифіковані користувачі з рівнем доступу Subscriber і вище.

Бізнес-вплив

Вразливість SQL Injection може дозволити зловмисникам отримати несанкціонований доступ до бази даних, змінювати або викрадати дані, що створює серйозні ризики для цілісності та конфіденційності інформації. Для власників сайтів на WordPress це може призвести до порушень роботи сервісу та втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Infility Global та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасові заходи для зменшення експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки