CVE-2023-28788: podatność SQL Injection w wtyczce Advanced Page Visit Counter dla WordPress

Wtyczka Advanced Page Visit Counter dla WordPress ma podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2023-28788CVSS 7.1CMS

CVE-2023-28788: podatność SQL Injection w wtyczce Advanced Page Visit Counter dla WordPress

Wtyczka Advanced Page Visit Counter dla WordPress ma podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
7.1 HIGH
EPSS
50.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
advanced page visit counter

Co wiadomo

Wtyczka Advanced Page Visit Counter – Most Wanted Analytics dla WordPress zawiera podatność SQL Injection, która pozwala na niewłaściwe przetwarzanie specjalnych elementów w poleceniach SQL. Problem dotyczy wersji do 6.4.2 włącznie.

Wpływ biznesowy

Podatność może umożliwić atakującym wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub manipulacji bazą danych. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko naruszenia integralności i poufności danych oraz potencjalne zakłócenia działania serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS