CVE-2023-5434: podatność SQL Injection w wtyczce Superb Slideshow Gallery dla WordPress
Wtyczka Superb Slideshow Gallery do WordPress ma krytyczną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 52.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- superb slideshow gallery
Co wiadomo
Wtyczka Superb Slideshow Gallery dla WordPress w wersjach do 13.1 włącznie jest podatna na atak SQL Injection poprzez shortcode wtyczki. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z tej wtyczki, gdyż umożliwia nieautoryzowany dostęp do danych bazodanowych. Może to prowadzić do wycieku poufnych informacji oraz dalszych ataków na infrastrukturę IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanej aktywności SQL. Dodatkowo warto rozważyć tymczasowe wyłączenie wtyczki lub zastosowanie reguł zapory aplikacyjnej w celu ograniczenia ryzyka.