CVE-2023-2188: podatność SQL Injection w Colibri Page Builder dla WordPress
Wysokie ryzyko SQL Injection w Colibri Page Builder do WordPressa. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 7.2 HIGH
- EPSS
- 54.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- colibri page builder
Co wiadomo
Colibri Page Builder do WordPressa w wersjach do 1.0.227 włącznie jest podatny na atak SQL Injection poprzez parametr 'post_id'. Atakujący z uprawnieniami administratora mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa witryn korzystających z Colibri Page Builder, ponieważ umożliwia administratorom wykonanie nieautoryzowanych zapytań SQL. Może to prowadzić do ujawnienia poufnych informacji oraz potencjalnego naruszenia integralności danych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej zaadresowania.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta i ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa bazy danych. Priorytetem jest minimalizacja ekspozycji podatnego komponentu.