CVE-2023-48764: podatność SQL Injection w GuardGiant Brute Force Protection
Wtyczka GuardGiant Brute Force Protection dla WordPress ma podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 7.6 HIGH
- EPSS
- 50.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- guardgiant
Co wiadomo
Wtyczka WordPress GuardGiant Brute Force Protection – Stop Brute Force Attacks zawiera podatność SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Problem dotyczy wersji od n/a do 2.2.5.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 7.6) może umożliwić atakującym wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub modyfikacji bazy danych. Operatorzy stron WordPress korzystających z tej wtyczki powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym naruszeniom bezpieczeństwa i utracie integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki GuardGiant Brute Force Protection i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.