Krytyczna luka SQL Injection w motywie WordPress Houzez

Odkryto krytyczną lukę SQL Injection w motywie WordPress Houzez (do wersji 1.3.4). Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-36529CVSS 9.9CMS

Krytyczna luka SQL Injection w motywie WordPress Houzez

Odkryto krytyczną lukę SQL Injection w motywie WordPress Houzez (do wersji 1.3.4). Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
9.9 CRITICAL
EPSS
48.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
houzez

Co wiadomo

W motywie WordPress Houzez firmy Favethemes wykryto krytyczną lukę SQL Injection, która pozwala na nieautoryzowane wykonywanie poleceń SQL. Luka dotyczy wersji od początkowej do 1.3.4 i może prowadzić do poważnych naruszeń bezpieczeństwa danych.

Wpływ biznesowy

Luka SQL Injection w motywie Houzez może umożliwić atakującym dostęp do bazy danych, modyfikację lub kradzież danych, co zagraża integralności i poufności informacji. Operatorzy stron korzystających z tego motywu powinni traktować tę lukę jako krytyczną i priorytetowo podjąć działania zabezpieczające, aby uniknąć potencjalnych incydentów bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Houzez u dostawcy Favethemes i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję aplikacji, monitorować logi pod kątem podejrzanej aktywności oraz przygotować się do szybkiego reagowania na incydenty. Priorytetem jest minimalizacja ryzyka wykorzystania luki SQL Injection.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS