Luka SQL Injection w wtyczce WP Triggers Lite do WordPress
Luka SQL injection w WP Triggers Lite do WordPress pozwala administratorom na ataki. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.8 MEDIUM
- EPSS
- 21.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp triggers lite
Co wiadomo
Wtyczka WP Triggers Lite do WordPress w wersji do 2.5.3 nie sanitizuje i nie zabezpiecza odpowiednio parametru przed użyciem go w zapytaniu SQL, co pozwala administratorom na przeprowadzenie ataków SQL injection.
Wpływ biznesowy
Atak SQL injection może umożliwić administratorom wykonanie nieautoryzowanych zapytań do bazy danych, co może prowadzić do wycieku lub modyfikacji danych. W środowiskach CMS takich jak WordPress, takie luki mogą wpłynąć na integralność i poufność danych oraz stabilność serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Triggers Lite u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia administratorów oraz monitorować logi pod kątem podejrzanych działań związanych z bazą danych. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa wtyczek CMS.