CVE-2023-28788: podatność SQL Injection w wtyczce Advanced Page Visit Counter dla WordPress
Wtyczka Advanced Page Visit Counter dla WordPress ma podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 7.1 HIGH
- EPSS
- 50.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- advanced page visit counter
Co wiadomo
Wtyczka Advanced Page Visit Counter – Most Wanted Analytics dla WordPress zawiera podatność SQL Injection, która pozwala na niewłaściwe przetwarzanie specjalnych elementów w poleceniach SQL. Problem dotyczy wersji do 6.4.2 włącznie.
Wpływ biznesowy
Podatność może umożliwić atakującym wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub manipulacji bazą danych. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko naruszenia integralności i poufności danych oraz potencjalne zakłócenia działania serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.