CVE-2024-10638: podatność SQL injection w wtyczce Product Labels For Woocommerce (Sale Badges)
Podatność SQL injection w wtyczce Product Labels For Woocommerce (Sale Badges) umożliwia ataki SQL. Zalecana aktualizacja do wersji 1.5.11.
- CVSS
- 4.1 MEDIUM
- EPSS
- 31.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- product labels for woocommerce \(sale badges\)
Co wiadomo
Wtyczka Product Labels For Woocommerce (Sale Badges) w wersjach przed 1.5.11 nie sanitizuje i nie zabezpiecza odpowiednio parametru przed użyciem w zapytaniu SQL, co umożliwia administratorom wykonanie ataku SQL injection. Luka ma średnią ocenę ryzyka CVSS 4.1.
Wpływ biznesowy
Podatność może pozwolić administratorom na wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do manipulacji danymi w bazie lub ujawnienia poufnych informacji. W środowiskach e-commerce, gdzie wtyczka jest używana, może to wpłynąć na integralność i bezpieczeństwo danych klientów oraz operacji biznesowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Product Labels For Woocommerce (Sale Badges) do wersji 1.5.11 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości aktualizacji, ogranicz dostęp administratorów oraz monitoruj logi pod kątem podejrzanych działań. Przeglądaj i weryfikuj zapytania SQL oraz stosuj zasady minimalnych uprawnień.