CVE-2024-11372: podatność SQL injection w wtyczce Connexion Logs dla WordPress

Wtyczka Connexion Logs do WordPressa ma podatność SQL injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-11372CVSS 7.2CMS

CVE-2024-11372: podatność SQL injection w wtyczce Connexion Logs dla WordPress

Wtyczka Connexion Logs do WordPressa ma podatność SQL injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.2 HIGH
EPSS
40.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
connexion logs

Co wiadomo

Wtyczka Connexion Logs do WordPressa w wersjach do 3.0.2 nieprawidłowo przetwarza parametr w zapytaniu SQL, co umożliwia administratorom wykonanie ataku SQL injection. Luka ta może prowadzić do nieautoryzowanego dostępu do bazy danych.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą wykorzystać tę podatność do manipulacji bazą danych, co może skutkować wyciekiem, modyfikacją lub usunięciem danych. W środowiskach produkcyjnych może to prowadzić do poważnych zakłóceń działania serwisu oraz utraty zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Connexion Logs u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPressa, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić audyt bezpieczeństwa bazy danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS