CVE-2024-13488: podatność SQL Injection w wtyczce LTL Freight Quotes – Estes Edition

Wtyczka LTL Freight Quotes – Estes Edition do WordPressa ma poważną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-13488CVSS 7.5Web

CVE-2024-13488: podatność SQL Injection w wtyczce LTL Freight Quotes – Estes Edition

Wtyczka LTL Freight Quotes – Estes Edition do WordPressa ma poważną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
62.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
ltl freight quotes

Co wiadomo

Wtyczka LTL Freight Quotes – Estes Edition dla WordPressa jest podatna na atak SQL Injection poprzez parametry 'dropship_edit_id' i 'edit_id' w wersjach do 3.3.7 włącznie. Luka pozwala nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność ta może prowadzić do ujawnienia poufnych informacji z bazy danych, co zagraża integralności i poufności danych firm korzystających z tej wtyczki. Atakujący mogą wykorzystać lukę do eskalacji ataku na infrastrukturę IT, co może skutkować poważnymi konsekwencjami biznesowymi, w tym utratą zaufania klientów i kosztami naprawy incydentu.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki u dostawcy i wdrożyć je. W przypadku braku łatki zaleca się ograniczenie dostępu do parametrów podatnych na atak, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe zarządzanie ryzykiem związanym z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS