Luka SQL Injection w wtyczce Contact Form - Fluent Forms

Wtyczka Fluent Forms Contact Form dla WordPress ma lukę SQL Injection do wersji 4.3.25. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-24410CVSS 5.5CMS

Luka SQL Injection w wtyczce Contact Form - Fluent Forms

Wtyczka Fluent Forms Contact Form dla WordPress ma lukę SQL Injection do wersji 4.3.25. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
50.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
contact form

Co wiadomo

Wtyczka Contact Form - Fluent Forms dla WordPress zawiera lukę SQL Injection, która pozwala na niewłaściwe przetwarzanie specjalnych znaków w zapytaniach SQL. Luka dotyczy wersji do 4.3.25 włącznie.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu manipulację bazą danych, co może prowadzić do wycieku danych lub ich modyfikacji. Właściciele stron korzystających z tej wtyczki powinni traktować zagrożenie poważnie, szczególnie w środowiskach z wrażliwymi danymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Contact Form - Fluent Forms i ich wdrożenie. W przypadku braku łatki, należy ograniczyć dostęp do formularzy kontaktowych, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS