CVE-2023-51547: podatność SQL Injection w wtyczce Fluent Support

Wtyczka Fluent Support dla WordPress ma podatność SQL Injection (CVE-2023-51547). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-51547CVSS 7.6CMS

CVE-2023-51547: podatność SQL Injection w wtyczce Fluent Support

Wtyczka Fluent Support dla WordPress ma podatność SQL Injection (CVE-2023-51547). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.6 HIGH
EPSS
41.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
fluent support

Co wiadomo

Wtyczka Fluent Support dla WordPressa zawiera podatność typu SQL Injection, która pozwala na niewłaściwe przetwarzanie specjalnych elementów w poleceniach SQL. Problem dotyczy wersji od początkowej do 1.7.6.

Wpływ biznesowy

Podatność może umożliwić atakującym wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub modyfikacji zawartości bazy danych. Operatorzy stron korzystających z Fluent Support powinni traktować tę lukę jako poważne zagrożenie dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić ocenę ryzyka ekspozycji danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS