CVE-2024-13608: podatność SQL Injection w wtyczce Track Logins dla WordPress

Podatność SQL Injection w wtyczce Track Logins do WordPressa umożliwia ataki administratorom. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-13608CVSS 4.7CMS

CVE-2024-13608: podatność SQL Injection w wtyczce Track Logins dla WordPress

Podatność SQL Injection w wtyczce Track Logins do WordPressa umożliwia ataki administratorom. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.7 MEDIUM
EPSS
27.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
track logins

Co wiadomo

Wtyczka Track Logins do WordPressa w wersji do 1.0 nie sanitizuje i nie zabezpiecza odpowiednio parametru przed użyciem w zapytaniu SQL, co umożliwia administratorom wykonanie ataków SQL Injection. Luka ma ocenę CVSS 4.7 (średnia).

Wpływ biznesowy

Administratorzy systemów korzystających z wtyczki Track Logins mogą być narażeni na ataki SQL Injection, które mogą prowadzić do nieautoryzowanego dostępu lub manipulacji danymi w bazie. Wykorzystanie tej luki może wpłynąć na integralność i poufność danych oraz stabilność działania serwisu WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Track Logins u dostawcy oraz jej instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania zabezpieczające. Regularne kopie zapasowe bazy danych również zwiększą odporność na skutki potencjalnego ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS