CVE-2023-32121: podatność SQL Injection w wtyczce Zero Spam dla WordPress

Wtyczka Zero Spam dla WordPress ma podatność SQL Injection (CVE-2023-32121). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-32121CVSS 7.6CMS

CVE-2023-32121: podatność SQL Injection w wtyczce Zero Spam dla WordPress

Wtyczka Zero Spam dla WordPress ma podatność SQL Injection (CVE-2023-32121). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.6 HIGH
EPSS
50.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
zero spam for wordpress

Co wiadomo

Wtyczka Zero Spam dla WordPress firmy Highfivery LLC zawiera podatność typu SQL Injection, która pozwala na nieautoryzowane wykonanie poleceń SQL. Luka dotyczy wersji od pierwszej do 5.4.4 włącznie.

Wpływ biznesowy

Podatność o wysokim poziomie zagrożenia (CVSS 7.6) może umożliwić atakującym dostęp do baz danych WordPress, co może prowadzić do wycieku lub modyfikacji danych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę priorytetowo, aby zabezpieczyć integralność i poufność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Zero Spam dla WordPress i jej instalację. W przypadku braku łatki, należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Regularne przeglądy i szybkie reagowanie na aktualizacje bezpieczeństwa są kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS