CVE-2023-6063: podatność SQL injection w wtyczce WP Fastest Cache

Wtyczka WP Fastest Cache przed 1.2.2 podatna na SQL injection umożliwiający ataki nieautoryzowanych użytkowników. Zalecana szybka aktualizacja.
CVE-2023-6063CVSS 7.5CMS

CVE-2023-6063: podatność SQL injection w wtyczce WP Fastest Cache

Wtyczka WP Fastest Cache przed 1.2.2 podatna na SQL injection umożliwiający ataki nieautoryzowanych użytkowników. Zalecana szybka aktualizacja.

CVSS
7.5 HIGH
EPSS
99.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp fastest cache

Co wiadomo

Wtyczka WP Fastest Cache dla WordPressa w wersjach przed 1.2.2 nieprawidłowo oczyszcza i zabezpiecza parametr wykorzystywany w zapytaniu SQL, co umożliwia atak SQL injection przez nieautoryzowanych użytkowników. Luka ta ma wysoką ocenę ryzyka (CVSS 7.5).

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do wykonania nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych, modyfikacji zawartości bazy lub innych działań zagrażających integralności i poufności danych. Właściciele stron opartych na WordPress z tą wtyczką powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki WP Fastest Cache i aktualizację do wersji 1.2.2 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanej aktywności. Przeanalizuj ryzyko ekspozycji i priorytetyzuj działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS