CVE-2024-12773: podatność SQL injection w wtyczce Altra Side Menu dla WordPress

Wtyczka Altra Side Menu do WordPressa ma poważną lukę SQL injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2024-12773CVSS 7.2CMS

CVE-2024-12773: podatność SQL injection w wtyczce Altra Side Menu dla WordPress

Wtyczka Altra Side Menu do WordPressa ma poważną lukę SQL injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
7.2 HIGH
EPSS
45.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
altra side menu

Co wiadomo

Wtyczka Altra Side Menu do WordPressa w wersjach do 2.0 nie oczyszcza i nie zabezpiecza odpowiednio parametru przed użyciem go w zapytaniu SQL, co pozwala administratorom na przeprowadzenie ataków SQL injection. Luka ta została oceniona jako poważna (CVSS 7.2).

Wpływ biznesowy

Wykorzystanie tej podatności może prowadzić do nieautoryzowanego dostępu do bazy danych, modyfikacji lub wycieku danych, co zagraża integralności i poufności informacji. Operatorzy stron opartych na WordPressie korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Altra Side Menu u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS