CVE-2023-5464: podatność SQL Injection w wtyczce jquery accordion slideshow dla WordPress
Wtyczka jquery accordion slideshow dla WordPress ma krytyczną podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 52.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- jquery accordion slideshow
Co wiadomo
Wtyczka jquery accordion slideshow dla WordPress do wersji 8.1 włącznie jest podatna na atak SQL Injection poprzez shortcode wtyczki. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa danych przechowywanych w bazie WordPress, zwłaszcza w środowiskach, gdzie użytkownicy mają uprawnienia subskrybenta lub wyższe. Może prowadzić do nieautoryzowanego dostępu do poufnych informacji, co z kolei może skutkować naruszeniem prywatności i utratą zaufania klientów.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki jquery accordion slideshow u dostawcy i zastosować je. W przypadku braku łatki zaleca się ograniczenie uprawnień użytkowników oraz monitorowanie logów pod kątem podejrzanych zapytań SQL. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu wdrożenia poprawki.