CVE-2023-29096: podatność SQL Injection w wtyczce Contact Form to DB dla WordPress

Wysokie ryzyko SQL Injection w wtyczce Contact Form to DB dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-29096CVSS 8.5CMS

CVE-2023-29096: podatność SQL Injection w wtyczce Contact Form to DB dla WordPress

Wysokie ryzyko SQL Injection w wtyczce Contact Form to DB dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.5 HIGH
EPSS
49.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
contact form to db

Co wiadomo

Wtyczka Contact Form to DB firmy BestWebSoft dla WordPress zawiera podatność typu SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji od początkowej do 1.7.0.

Wpływ biznesowy

Podatność o wysokim poziomie ryzyka (CVSS 8.5) może umożliwić atakującym wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub modyfikacji bazy. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym naruszeniom bezpieczeństwa i utracie zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Contact Form to DB i jej instalację, jeśli jest dostępna. W przypadku braku łatki, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS