CVE-2023-36508: podatność SQL Injection w wtyczce Contact Form to DB dla WordPress

Wtyczka Contact Form to DB dla WordPress ma podatność SQL Injection (CVE-2023-36508). Sprawdź aktualizacje i zabezpiecz swoją stronę.
CVE-2023-36508CVSS 7.6CMS

CVE-2023-36508: podatność SQL Injection w wtyczce Contact Form to DB dla WordPress

Wtyczka Contact Form to DB dla WordPress ma podatność SQL Injection (CVE-2023-36508). Sprawdź aktualizacje i zabezpiecz swoją stronę.

CVSS
7.6 HIGH
EPSS
49.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
contact form to db

Co wiadomo

Wtyczka Contact Form to DB firmy BestWebSoft dla WordPress zawiera podatność SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Problem dotyczy wersji do 1.7.1 włącznie.

Wpływ biznesowy

Podatność SQL Injection może umożliwić atakującym wykonanie nieautoryzowanych zapytań do bazy danych, co może prowadzić do wycieku, modyfikacji lub usunięcia danych. Operatorzy stron korzystających z tej wtyczki powinni potraktować tę lukę jako poważne zagrożenie dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Contact Form to DB i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do formularzy, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetem jest minimalizacja ekspozycji i szybkie wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS