CVE-2023-50845: podatność SQL Injection w wtyczce GeoDirectory dla WordPress

Wtyczka GeoDirectory dla WordPress ma podatność SQL Injection (CVE-2023-50845). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-50845CVSS 7.6CMS

CVE-2023-50845: podatność SQL Injection w wtyczce GeoDirectory dla WordPress

Wtyczka GeoDirectory dla WordPress ma podatność SQL Injection (CVE-2023-50845). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.6 HIGH
EPSS
42.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
geodirectory

Co wiadomo

Wtyczka GeoDirectory dla WordPress, używana do tworzenia katalogów biznesowych lub ogłoszeniowych, zawiera podatność SQL Injection z powodu niewłaściwego neutralizowania specjalnych elementów w poleceniach SQL. Problem dotyczy wersji do 2.3.28 włącznie.

Wpływ biznesowy

Podatność SQL Injection może umożliwić atakującemu wykonanie nieautoryzowanych zapytań do bazy danych, co może prowadzić do wycieku danych, modyfikacji zawartości lub eskalacji uprawnień. Operatorzy stron korzystających z GeoDirectory powinni traktować tę lukę jako poważne zagrożenie dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki GeoDirectory u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS