Luka SQL Injection w wtyczce LTL Freight Quotes – TForce Edition dla WordPress
Wtyczka LTL Freight Quotes – TForce Edition do WordPress ma poważną lukę SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 64.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ltl freight quotes
Co wiadomo
Wtyczka LTL Freight Quotes – TForce Edition do WordPressa jest podatna na atak SQL Injection poprzez parametry 'dropship_edit_id' i 'edit_id' we wszystkich wersjach do 3.6.4 włącznie. Luka pozwala nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie WordPressa, co może prowadzić do wycieku poufnych informacji i naruszenia integralności systemu. Właściciele stron korzystających z tej wtyczki powinni traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa swoich danych i reputacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej instalację. W międzyczasie warto ograniczyć dostęp do parametrów 'dropship_edit_id' i 'edit_id', monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć zastosowanie reguł zapory aplikacji webowej (WAF) blokujących próby SQL Injection. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.