CVE-2024-11269: podatność SQL Injection w wtyczce AHAthat dla WordPress
Wtyczka AHAthat do WordPressa ma podatność SQL Injection (CVE-2024-11269). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.2 HIGH
- EPSS
- 38.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ahathat
Co wiadomo
Wtyczka AHAthat do WordPressa w wersji do 1.6 nie sanitizuje i nie zabezpiecza odpowiednio parametru przed użyciem w zapytaniu SQL, co umożliwia administratorowi wykonanie ataku SQL Injection. Luka ta ma wysoką ocenę CVSS 7.2.
Wpływ biznesowy
Atakujący z uprawnieniami administratora mogą wykorzystać tę podatność do wykonania złośliwych zapytań SQL, co może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji. W środowiskach CMS opartych na WordPressie, gdzie używana jest ta wtyczka, istnieje ryzyko naruszenia integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki AHAthat u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia administratorów oraz monitorować logi pod kątem podejrzanych zapytań SQL. Należy również rozważyć ograniczenie ekspozycji serwisu i priorytetyzować działania naprawcze.