CVE-2023-45069: podatność SQL Injection w wtyczce Video Gallery dla WordPress

Wtyczka Video Gallery dla WordPress ma podatność SQL Injection (CVE-2023-45069). Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-45069CVSS 7.6CMS

CVE-2023-45069: podatność SQL Injection w wtyczce Video Gallery dla WordPress

Wtyczka Video Gallery dla WordPress ma podatność SQL Injection (CVE-2023-45069). Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.6 HIGH
EPSS
42.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
video gallery

Co wiadomo

Wtyczka Video Gallery – Best WordPress YouTube Gallery Plugin firmy Total-Soft zawiera podatność typu SQL Injection, która pozwala na nieautoryzowane manipulacje zapytaniami do bazy danych. Luka dotyczy wersji do 2.1.3 włącznie.

Wpływ biznesowy

Podatność SQL Injection może umożliwić atakującym dostęp do danych bazy, ich modyfikację lub usunięcie, co stanowi poważne zagrożenie dla integralności i poufności danych w systemach wykorzystujących tę wtyczkę. Może to prowadzić do przerw w działaniu serwisu oraz utraty zaufania użytkowników.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Video Gallery i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku łatki zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe zarządzanie ryzykiem związanym z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS