CVE-2023-52134: podatność SQL Injection w wtyczce GEO my WordPress

Wtyczka GEO my WordPress do 4.0.2 ma podatność SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-52134CVSS 7.6CMS

CVE-2023-52134: podatność SQL Injection w wtyczce GEO my WordPress

Wtyczka GEO my WordPress do 4.0.2 ma podatność SQL Injection. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.6 HIGH
EPSS
42.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
geo my wordpress

Co wiadomo

Wtyczka GEO my WordPress do wersji 4.0.2 zawiera podatność typu SQL Injection, wynikającą z niewłaściwego neutralizowania specjalnych elementów w poleceniach SQL. Luka ta może umożliwić atakującemu wykonanie nieautoryzowanych zapytań do bazy danych.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress z zainstalowaną wtyczką GEO my WordPress do wersji 4.0.2. Może prowadzić do wycieku danych, modyfikacji zawartości bazy lub eskalacji uprawnień, co wpływa na integralność i poufność danych oraz stabilność działania serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki GEO my WordPress u dostawcy oraz jej wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa. Priorytetem jest minimalizacja ekspozycji i szybkie zastosowanie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS