CVE-2023-46823: podatność SQL Injection w Avirtum ImageLinks dla WordPress
Wtyczka ImageLinks dla WordPress ma podatność SQL Injection (CVE-2023-46823). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.6 HIGH
- EPSS
- 52.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- imagelinks
Co wiadomo
Wtyczka ImageLinks Interactive Image Builder dla WordPress zawiera podatność SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji do 1.5.4 włącznie.
Wpływ biznesowy
Podatność SQL Injection może umożliwić atakującym wykonanie nieautoryzowanych zapytań do bazy danych, co może prowadzić do wycieku danych, modyfikacji zawartości lub zakłócenia działania serwisu. Operatorzy CMS powinni potraktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach z wrażliwymi danymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki ImageLinks od producenta i jej wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania naprawcze.