Krytyczna luka SQL Injection w motywie WordPress Adifier

Odkryto krytyczną lukę SQL Injection w motywie WordPress Adifier. Zalecana natychmiastowa aktualizacja do wersji 3.1.4 lub nowszej.
CVE-2023-49752CVSS 9.3CMS

Krytyczna luka SQL Injection w motywie WordPress Adifier

Odkryto krytyczną lukę SQL Injection w motywie WordPress Adifier. Zalecana natychmiastowa aktualizacja do wersji 3.1.4 lub nowszej.

CVSS
9.3 CRITICAL
EPSS
44.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
adifier

Co wiadomo

W motywie WordPress Adifier - Classified Ads wykryto krytyczną lukę SQL Injection, która pozwala na niewłaściwe przetwarzanie elementów specjalnych w poleceniach SQL. Luka dotyczy wersji przed 3.1.4 i może prowadzić do nieautoryzowanego dostępu do bazy danych.

Wpływ biznesowy

Eksploatacja tej luki może skutkować wyciekiem danych, modyfikacją zawartości bazy lub przejęciem kontroli nad aplikacją, co stanowi poważne zagrożenie dla integralności i poufności danych. Operatorzy stron korzystających z motywu Adifier powinni traktować tę lukę jako krytyczną i priorytetowo podjąć działania naprawcze.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację motywu Adifier do wersji 3.1.4 lub nowszej udostępnionej przez spoonthemes. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanej aktywności. Przeanalizuj konfigurację serwera i bazy danych, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS