CVE-2023-35911: podatność SQL Injection w Creative Solutions Contact Form Generator

Wtyczka Contact Form Generator dla WordPress ma podatność SQL Injection (CVE-2023-35911). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-35911CVSS 8.5CMS

CVE-2023-35911: podatność SQL Injection w Creative Solutions Contact Form Generator

Wtyczka Contact Form Generator dla WordPress ma podatność SQL Injection (CVE-2023-35911). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.5 HIGH
EPSS
44.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
contact form generator

Co wiadomo

Wtyczka Contact Form Generator dla WordPress zawiera podatność typu SQL Injection, umożliwiającą atakującemu wstrzyknięcie złośliwych poleceń SQL. Problem dotyczy wersji od początku do 2.6.0 włącznie.

Wpływ biznesowy

Podatność ta może prowadzić do nieautoryzowanego dostępu do bazy danych, wycieku danych lub ich modyfikacji, co stanowi poważne zagrożenie dla integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Contact Form Generator i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do formularzy, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetem jest szybka reakcja w celu zabezpieczenia środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS