CVE-2023-5464: podatność SQL Injection w wtyczce jquery accordion slideshow dla WordPress

Wtyczka jquery accordion slideshow dla WordPress ma krytyczną podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-5464CVSS 8.8Web

CVE-2023-5464: podatność SQL Injection w wtyczce jquery accordion slideshow dla WordPress

Wtyczka jquery accordion slideshow dla WordPress ma krytyczną podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
52.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
jquery accordion slideshow

Co wiadomo

Wtyczka jquery accordion slideshow dla WordPress do wersji 8.1 włącznie jest podatna na atak SQL Injection poprzez shortcode wtyczki. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa danych przechowywanych w bazie WordPress, zwłaszcza w środowiskach, gdzie użytkownicy mają uprawnienia subskrybenta lub wyższe. Może prowadzić do nieautoryzowanego dostępu do poufnych informacji, co z kolei może skutkować naruszeniem prywatności i utratą zaufania klientów.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki jquery accordion slideshow u dostawcy i zastosować je. W przypadku braku łatki zaleca się ograniczenie uprawnień użytkowników oraz monitorowanie logów pod kątem podejrzanych zapytań SQL. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu wdrożenia poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS