Luka SQL Injection w wtyczce Team Circle Image Slider With Lightbox dla WordPress

Podatność SQL Injection w Team Circle Image Slider With Lightbox do WordPressa pozwala administratorom na wyciek danych. Zalecane aktualizacje i monitorowanie.
CVE-2019-25223CVSS 4.9CMS

Luka SQL Injection w wtyczce Team Circle Image Slider With Lightbox dla WordPress

Podatność SQL Injection w Team Circle Image Slider With Lightbox do WordPressa pozwala administratorom na wyciek danych. Zalecane aktualizacje i monitorowanie.

CVSS
4.9 MEDIUM
EPSS
31.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Team Circle Image Slider With Lightbox do WordPressa w wersjach do 1.0.4 włącznie jest podatna na SQL Injection poprzez parametr 'id'. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPressa. Może to skutkować wyciekiem poufnych informacji oraz potencjalnym naruszeniem integralności i poufności systemu CMS, co wpływa na bezpieczeństwo i reputację organizacji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Team Circle Image Slider With Lightbox i jej instalację. W przypadku braku aktualizacji należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć audyt bezpieczeństwa bazy danych. Priorytetowo traktuj aktualizacje i zabezpieczenia środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS