CVE-2023-6063: podatność SQL injection w wtyczce WP Fastest Cache
Wtyczka WP Fastest Cache przed 1.2.2 podatna na SQL injection umożliwiający ataki nieautoryzowanych użytkowników. Zalecana szybka aktualizacja.
- CVSS
- 7.5 HIGH
- EPSS
- 99.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp fastest cache
Co wiadomo
Wtyczka WP Fastest Cache dla WordPressa w wersjach przed 1.2.2 nieprawidłowo oczyszcza i zabezpiecza parametr wykorzystywany w zapytaniu SQL, co umożliwia atak SQL injection przez nieautoryzowanych użytkowników. Luka ta ma wysoką ocenę ryzyka (CVSS 7.5).
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do wykonania nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych, modyfikacji zawartości bazy lub innych działań zagrażających integralności i poufności danych. Właściciele stron opartych na WordPress z tą wtyczką powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki WP Fastest Cache i aktualizację do wersji 1.2.2 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanej aktywności. Przeanalizuj ryzyko ekspozycji i priorytetyzuj działania naprawcze.