Ad

CVE-2026-79322

HIGH CVSS 3.1: 8,6 EPSS 0.28%
Обновлено 9 сентября 2026
Magento
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Magento
Публичный эксплойт Нет

SQL-инъекция в блок «RelatedProduct» в блоге Mageplaza для Magento 2 (mageplaza/magento-2-blog-extension) до 4.3.2 позволяет удаленным неаутентифицированным злоумышленникам выполнять произвольные команды SQL и читать произвольное содержимое базы данных через параметр id в /mpblog/post/view.

Показать оригинальное описание (EN)

SQL injection in the RelatedProduct block in Mageplaza Blog for Magento 2 (mageplaza/magento-2-blog-extension) through 4.3.2 allows remote unauthenticated attackers to execute arbitrary SQL commands and read arbitrary database contents via the id parameter to /mpblog/post/view.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)