Вразливість SQL Injection у WP Review Slider Pro для WordPress (CVE-2026-8441)
Вразливість SQL Injection у WP Review Slider Pro (CVE-2026-8441) дозволяє неавторизованим зловмисникам отримати дані з бази WordPress. Рекомендується оновлення плагіна.
- CVSS
- 7.5 HIGH
- EPSS
- 19.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Review Slider Pro для WordPress має вразливість SQL Injection через параметр 'notinstring' у AJAX-дії wprp_load_more_revs у версіях до 12.7.2 включно. Уразливість дозволяє неавторизованому зловмиснику отримати довільні дані з бази даних через сліпе або часово-залежне впровадження SQL-коду.
Бізнес-вплив
Ця вразливість становить серйозну загрозу для сайтів на WordPress, які використовують плагін WP Review Slider Pro, оскільки дозволяє зловмисникам отримати конфіденційну інформацію з бази даних без авторизації. Це може призвести до витоку даних, порушення цілісності інформації та зниження довіри користувачів. Власникам інфраструктури слід оцінити ризики та пріоритетність усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Review Slider Pro від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до публічних сторінок, які містять шорткод плагіна, провести аналіз логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Загалом, слід зменшити експозицію вразливого функціоналу та посилити моніторинг безпеки.