CVE-2023-5438: podatność SQL Injection w wtyczce wp image slideshow dla WordPress

Wtyczka wp image slideshow do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-5438CVSS 8.8Web

CVE-2023-5438: podatność SQL Injection w wtyczce wp image slideshow dla WordPress

Wtyczka wp image slideshow do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
52.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp image slideshow

Co wiadomo

Wtyczka wp image slideshow dla WordPress w wersjach do 12.0 włącznie jest podatna na atak SQL Injection poprzez shortcode wtyczki. Atakujący z uprawnieniami subskrybenta i wyższymi mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie poufnych danych z bazy.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z tej wtyczki, ponieważ umożliwia uwierzytelnionym użytkownikom dostęp do wrażliwych informacji z bazy danych. Może to prowadzić do naruszenia prywatności danych oraz dalszych ataków na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki wp image slideshow u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych zapytań SQL oraz ograniczyć ekspozycję serwisu na nieautoryzowany dostęp.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS