CVE-2023-45074: podatność SQL Injection w wtyczce Advanced Page Visit Counter dla WordPress
Wtyczka Advanced Page Visit Counter dla WordPress ma lukę SQL Injection (CVE-2023-45074). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.5 HIGH
- EPSS
- 42.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- advanced page visit counter
Co wiadomo
Wtyczka Advanced Page Visit Counter – Most Wanted Analytics dla WordPress zawiera lukę SQL Injection, która pozwala na nieautoryzowane wykonywanie poleceń SQL. Problem dotyczy wersji od pierwszej do 7.1.1 włącznie.
Wpływ biznesowy
Luka SQL Injection może umożliwić atakującym dostęp do bazy danych, modyfikację lub wykradanie danych, co stanowi poważne zagrożenie dla integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni potraktować tę podatność jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego i monitorować logi pod kątem podejrzanej aktywności. Warto również przeprowadzić audyt bezpieczeństwa i priorytetyzować działania naprawcze.