CVE-2023-26015: podatność SQL Injection w MapPress dla WordPress

Wtyczka MapPress dla WordPress ma podatność SQL Injection (CVE-2023-26015). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-26015CVSS 7.1CMS

CVE-2023-26015: podatność SQL Injection w MapPress dla WordPress

Wtyczka MapPress dla WordPress ma podatność SQL Injection (CVE-2023-26015). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.1 HIGH
EPSS
50.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
mappress

Co wiadomo

Wtyczka MapPress Maps for WordPress (wersje do 2.85.4) zawiera podatność typu SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka ta może zostać wykorzystana do nieautoryzowanego dostępu lub manipulacji danymi w bazie.

Wpływ biznesowy

Podatność SQL Injection w popularnej wtyczce MapPress może prowadzić do poważnych naruszeń bezpieczeństwa, takich jak wyciek danych lub modyfikacja zawartości bazy. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana do zarządzania mapami i danymi lokalizacyjnymi.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji używanej wtyczki MapPress i aktualizację do najnowszej dostępnej wersji pochodzącej od dostawcy. W przypadku braku dostępnej poprawki, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania naprawcze w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS