Luka SQL Injection w wtyczce The Hackers Diet dla WordPress
Wtyczka The Hackers Diet do WordPress zawiera lukę SQL Injection. Zalecana aktualizacja do wersji 0.9.7b w celu zabezpieczenia strony.
- CVSS
- 6.3 MEDIUM
- EPSS
- 43.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- the hackers diet
Co wiadomo
W wtyczce The Hackers Diet do WordPress w wersjach do 0.9.6b wykryto lukę umożliwiającą zdalny atak SQL Injection poprzez manipulację parametrem user w pliku ajax_blurb.php. Problem ten został sklasyfikowany jako średniego ryzyka i może prowadzić do nieautoryzowanego dostępu do bazy danych.
Wpływ biznesowy
Luka SQL Injection w popularnej wtyczce WordPress może pozwolić atakującym na wykonanie nieautoryzowanych zapytań do bazy danych, co zagraża integralności i poufności danych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność poważnie, gdyż może ona prowadzić do wycieku informacji lub modyfikacji danych. Zignorowanie problemu może skutkować naruszeniem bezpieczeństwa i utratą zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki The Hackers Diet do wersji 0.9.7b lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do pliku ajax_blurb.php oraz monitorować logi serwera pod kątem podejrzanych zapytań SQL. Regularne przeglądy i szybkie wdrażanie poprawek zwiększą bezpieczeństwo środowiska WordPress.