CVE-2023-51547: podatność SQL Injection w wtyczce Fluent Support
Wtyczka Fluent Support dla WordPress ma podatność SQL Injection (CVE-2023-51547). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.6 HIGH
- EPSS
- 41.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fluent support
Co wiadomo
Wtyczka Fluent Support dla WordPressa zawiera podatność typu SQL Injection, która pozwala na niewłaściwe przetwarzanie specjalnych elementów w poleceniach SQL. Problem dotyczy wersji od początkowej do 1.7.6.
Wpływ biznesowy
Podatność może umożliwić atakującym wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub modyfikacji zawartości bazy danych. Operatorzy stron korzystających z Fluent Support powinni traktować tę lukę jako poważne zagrożenie dla integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić ocenę ryzyka ekspozycji danych.