Уразливість SQL-ін’єкції у плагіні Boost для WordPress (CVE-2026-9010)
Виявлено SQL-ін’єкцію у плагіні Boost для WordPress до версії 2.0.3, що дозволяє викрадення даних. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 29.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Boost для WordPress версій до 2.0.3 включно має уразливість часової SQL-ін’єкції через параметри 'current_url' та 'user_name'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних сайту, що негативно впливає на безпеку інформації та довіру користувачів. Власники інфраструктури ризикують компрометацією даних і потенційними подальшими атаками на систему.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Boost до останньої версії, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до параметрів 'current_url' та 'user_name', перевірити журнали на ознаки експлуатації та застосувати заходи зменшення впливу, такі як фільтрація вхідних даних та моніторинг аномальної активності.