WP Recipe Maker: podatność SQL Injection w wersjach do 9.1.2
Wtyczka WP Recipe Maker do WordPressa ma podatność SQL Injection w wersjach do 9.1.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 50.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp recipe maker
Co wiadomo
Wtyczka WP Recipe Maker dla WordPressa jest podatna na atak SQL Injection poprzez parametr 'recipes' w wersjach do 9.1.2 włącznie. Umożliwia to uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa witryn korzystających z WP Recipe Maker, gdyż atakujący mogą uzyskać dostęp do poufnych informacji z bazy danych. Może to skutkować naruszeniem prywatności użytkowników oraz utratą zaufania do serwisu. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej zaadresowania.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Recipe Maker u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego tylko do zaufanych użytkowników, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć zastosowanie dodatkowych mechanizmów ochrony baz danych i aplikacji webowych.