CVE-2024-11372: podatność SQL injection w wtyczce Connexion Logs dla WordPress
Wtyczka Connexion Logs do WordPressa ma podatność SQL injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.2 HIGH
- EPSS
- 40.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- connexion logs
Co wiadomo
Wtyczka Connexion Logs do WordPressa w wersjach do 3.0.2 nieprawidłowo przetwarza parametr w zapytaniu SQL, co umożliwia administratorom wykonanie ataku SQL injection. Luka ta może prowadzić do nieautoryzowanego dostępu do bazy danych.
Wpływ biznesowy
Atakujący z uprawnieniami administratora mogą wykorzystać tę podatność do manipulacji bazą danych, co może skutkować wyciekiem, modyfikacją lub usunięciem danych. W środowiskach produkcyjnych może to prowadzić do poważnych zakłóceń działania serwisu oraz utraty zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Connexion Logs u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPressa, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić audyt bezpieczeństwa bazy danych.