CVE-2023-30750: Luka SQL Injection w wtyczce CM Popup dla WordPress

Wtyczka CM Popup dla WordPress ma poważną lukę SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2023-30750CVSS 8.5CMS

CVE-2023-30750: Luka SQL Injection w wtyczce CM Popup dla WordPress

Wtyczka CM Popup dla WordPress ma poważną lukę SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
8.5 HIGH
EPSS
46.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
cm popup

Co wiadomo

Wtyczka CM Popup dla WordPress firmy CreativeMindsSolutions zawiera podatność typu SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji od pierwszej do 1.5.10 włącznie.

Wpływ biznesowy

Podatność SQL Injection może umożliwić atakującym wykonanie nieautoryzowanych zapytań do bazy danych, co może prowadzić do wycieku danych, modyfikacji zawartości lub eskalacji uprawnień. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki CM Popup u dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS