CVE-2023-5434: podatność SQL Injection w wtyczce Superb Slideshow Gallery dla WordPress

Wtyczka Superb Slideshow Gallery do WordPress ma krytyczną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-5434CVSS 8.8Web

CVE-2023-5434: podatność SQL Injection w wtyczce Superb Slideshow Gallery dla WordPress

Wtyczka Superb Slideshow Gallery do WordPress ma krytyczną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
52.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
superb slideshow gallery

Co wiadomo

Wtyczka Superb Slideshow Gallery dla WordPress w wersjach do 13.1 włącznie jest podatna na atak SQL Injection poprzez shortcode wtyczki. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z tej wtyczki, gdyż umożliwia nieautoryzowany dostęp do danych bazodanowych. Może to prowadzić do wycieku poufnych informacji oraz dalszych ataków na infrastrukturę IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanej aktywności SQL. Dodatkowo warto rozważyć tymczasowe wyłączenie wtyczki lub zastosowanie reguł zapory aplikacyjnej w celu ograniczenia ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS