CVE-2023-26015: podatność SQL Injection w MapPress dla WordPress
Wtyczka MapPress dla WordPress ma podatność SQL Injection (CVE-2023-26015). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.1 HIGH
- EPSS
- 50.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mappress
Co wiadomo
Wtyczka MapPress Maps for WordPress (wersje do 2.85.4) zawiera podatność typu SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka ta może zostać wykorzystana do nieautoryzowanego dostępu lub manipulacji danymi w bazie.
Wpływ biznesowy
Podatność SQL Injection w popularnej wtyczce MapPress może prowadzić do poważnych naruszeń bezpieczeństwa, takich jak wyciek danych lub modyfikacja zawartości bazy. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana do zarządzania mapami i danymi lokalizacyjnymi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji używanej wtyczki MapPress i aktualizację do najnowszej dostępnej wersji pochodzącej od dostawcy. W przypadku braku dostępnej poprawki, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania naprawcze w środowisku WordPress.