CVE-2023-52134: podatność SQL Injection w wtyczce GEO my WordPress
Wtyczka GEO my WordPress do 4.0.2 ma podatność SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.6 HIGH
- EPSS
- 42.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- geo my wordpress
Co wiadomo
Wtyczka GEO my WordPress do wersji 4.0.2 zawiera podatność typu SQL Injection, wynikającą z niewłaściwego neutralizowania specjalnych elementów w poleceniach SQL. Luka ta może umożliwić atakującemu wykonanie nieautoryzowanych zapytań do bazy danych.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress z zainstalowaną wtyczką GEO my WordPress do wersji 4.0.2. Może prowadzić do wycieku danych, modyfikacji zawartości bazy lub eskalacji uprawnień, co wpływa na integralność i poufność danych oraz stabilność działania serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki GEO my WordPress u dostawcy oraz jej wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa. Priorytetem jest minimalizacja ekspozycji i szybkie zastosowanie poprawek.