CVE-2023-50849: podatność SQL Injection w wtyczce e2pdf dla WordPress
Wtyczka e2pdf dla WordPress ma podatność SQL Injection (CVE-2023-50849). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.6 HIGH
- EPSS
- 41.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- e2pdf
Co wiadomo
Wtyczka E2Pdf – Export To Pdf Tool dla WordPress zawiera podatność typu SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji od początku do 1.20.23.
Wpływ biznesowy
Podatność SQL Injection może umożliwić atakującym wykonanie nieautoryzowanych zapytań do bazy danych, co może prowadzić do wycieku danych, modyfikacji lub usunięcia informacji. Dla operatorów stron opartych na WordPress z tą wtyczką istnieje ryzyko naruszenia integralności i poufności danych oraz potencjalnych zakłóceń w działaniu serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki e2pdf i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania zabezpieczające. Warto również rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe.