CVE-2023-30750: Luka SQL Injection w wtyczce CM Popup dla WordPress
Wtyczka CM Popup dla WordPress ma poważną lukę SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 8.5 HIGH
- EPSS
- 46.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- cm popup
Co wiadomo
Wtyczka CM Popup dla WordPress firmy CreativeMindsSolutions zawiera podatność typu SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji od pierwszej do 1.5.10 włącznie.
Wpływ biznesowy
Podatność SQL Injection może umożliwić atakującym wykonanie nieautoryzowanych zapytań do bazy danych, co może prowadzić do wycieku danych, modyfikacji zawartości lub eskalacji uprawnień. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie dla integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki CM Popup u dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.