CVE-2023-32121: podatność SQL Injection w wtyczce Zero Spam dla WordPress
Wtyczka Zero Spam dla WordPress ma podatność SQL Injection (CVE-2023-32121). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.6 HIGH
- EPSS
- 50.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- zero spam for wordpress
Co wiadomo
Wtyczka Zero Spam dla WordPress firmy Highfivery LLC zawiera podatność typu SQL Injection, która pozwala na nieautoryzowane wykonanie poleceń SQL. Luka dotyczy wersji od pierwszej do 5.4.4 włącznie.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 7.6) może umożliwić atakującym dostęp do baz danych WordPress, co może prowadzić do wycieku lub modyfikacji danych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę priorytetowo, aby zabezpieczyć integralność i poufność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Zero Spam dla WordPress i jej instalację. W przypadku braku łatki, należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Regularne przeglądy i szybkie reagowanie na aktualizacje bezpieczeństwa są kluczowe.