Luka SQL Injection w wtyczce Contact Form - Fluent Forms
Wtyczka Fluent Forms Contact Form dla WordPress ma lukę SQL Injection do wersji 4.3.25. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 50.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- contact form
Co wiadomo
Wtyczka Contact Form - Fluent Forms dla WordPress zawiera lukę SQL Injection, która pozwala na niewłaściwe przetwarzanie specjalnych znaków w zapytaniach SQL. Luka dotyczy wersji do 4.3.25 włącznie.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu manipulację bazą danych, co może prowadzić do wycieku danych lub ich modyfikacji. Właściciele stron korzystających z tej wtyczki powinni traktować zagrożenie poważnie, szczególnie w środowiskach z wrażliwymi danymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Contact Form - Fluent Forms i ich wdrożenie. W przypadku braku łatki, należy ograniczyć dostęp do formularzy kontaktowych, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.