CVE-2023-35911: podatność SQL Injection w Creative Solutions Contact Form Generator
Wtyczka Contact Form Generator dla WordPress ma podatność SQL Injection (CVE-2023-35911). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.5 HIGH
- EPSS
- 44.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- contact form generator
Co wiadomo
Wtyczka Contact Form Generator dla WordPress zawiera podatność typu SQL Injection, umożliwiającą atakującemu wstrzyknięcie złośliwych poleceń SQL. Problem dotyczy wersji od początku do 2.6.0 włącznie.
Wpływ biznesowy
Podatność ta może prowadzić do nieautoryzowanego dostępu do bazy danych, wycieku danych lub ich modyfikacji, co stanowi poważne zagrożenie dla integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Contact Form Generator i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do formularzy, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetem jest szybka reakcja w celu zabezpieczenia środowiska.