CVE-2023-45069: podatność SQL Injection w wtyczce Video Gallery dla WordPress
Wtyczka Video Gallery dla WordPress ma podatność SQL Injection (CVE-2023-45069). Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.6 HIGH
- EPSS
- 42.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- video gallery
Co wiadomo
Wtyczka Video Gallery – Best WordPress YouTube Gallery Plugin firmy Total-Soft zawiera podatność typu SQL Injection, która pozwala na nieautoryzowane manipulacje zapytaniami do bazy danych. Luka dotyczy wersji do 2.1.3 włącznie.
Wpływ biznesowy
Podatność SQL Injection może umożliwić atakującym dostęp do danych bazy, ich modyfikację lub usunięcie, co stanowi poważne zagrożenie dla integralności i poufności danych w systemach wykorzystujących tę wtyczkę. Może to prowadzić do przerw w działaniu serwisu oraz utraty zaufania użytkowników.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Video Gallery i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku łatki zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe zarządzanie ryzykiem związanym z tą podatnością.