CVE-2023-45074: podatność SQL Injection w wtyczce Advanced Page Visit Counter dla WordPress

Wtyczka Advanced Page Visit Counter dla WordPress ma lukę SQL Injection (CVE-2023-45074). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-45074CVSS 8.5CMS

CVE-2023-45074: podatność SQL Injection w wtyczce Advanced Page Visit Counter dla WordPress

Wtyczka Advanced Page Visit Counter dla WordPress ma lukę SQL Injection (CVE-2023-45074). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.5 HIGH
EPSS
42.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
advanced page visit counter

Co wiadomo

Wtyczka Advanced Page Visit Counter – Most Wanted Analytics dla WordPress zawiera lukę SQL Injection, która pozwala na nieautoryzowane wykonywanie poleceń SQL. Problem dotyczy wersji od pierwszej do 7.1.1 włącznie.

Wpływ biznesowy

Luka SQL Injection może umożliwić atakującym dostęp do bazy danych, modyfikację lub wykradanie danych, co stanowi poważne zagrożenie dla integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni potraktować tę podatność jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego i monitorować logi pod kątem podejrzanej aktywności. Warto również przeprowadzić audyt bezpieczeństwa i priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS