CVE-2023-50849: podatność SQL Injection w wtyczce e2pdf dla WordPress

Wtyczka e2pdf dla WordPress ma podatność SQL Injection (CVE-2023-50849). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-50849CVSS 7.6CMS

CVE-2023-50849: podatność SQL Injection w wtyczce e2pdf dla WordPress

Wtyczka e2pdf dla WordPress ma podatność SQL Injection (CVE-2023-50849). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.6 HIGH
EPSS
41.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
e2pdf

Co wiadomo

Wtyczka E2Pdf – Export To Pdf Tool dla WordPress zawiera podatność typu SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji od początku do 1.20.23.

Wpływ biznesowy

Podatność SQL Injection może umożliwić atakującym wykonanie nieautoryzowanych zapytań do bazy danych, co może prowadzić do wycieku danych, modyfikacji lub usunięcia informacji. Dla operatorów stron opartych na WordPress z tą wtyczką istnieje ryzyko naruszenia integralności i poufności danych oraz potencjalnych zakłóceń w działaniu serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki e2pdf i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania zabezpieczające. Warto również rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS