CVE-2023-29096: podatność SQL Injection w wtyczce Contact Form to DB dla WordPress
Wysokie ryzyko SQL Injection w wtyczce Contact Form to DB dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.5 HIGH
- EPSS
- 49.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- contact form to db
Co wiadomo
Wtyczka Contact Form to DB firmy BestWebSoft dla WordPress zawiera podatność typu SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji od początkowej do 1.7.0.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 8.5) może umożliwić atakującym wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub modyfikacji bazy. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym naruszeniom bezpieczeństwa i utracie zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Contact Form to DB i jej instalację, jeśli jest dostępna. W przypadku braku łatki, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.