CVE-2024-13608: podatność SQL Injection w wtyczce Track Logins dla WordPress
Podatność SQL Injection w wtyczce Track Logins do WordPressa umożliwia ataki administratorom. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.7 MEDIUM
- EPSS
- 27.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- track logins
Co wiadomo
Wtyczka Track Logins do WordPressa w wersji do 1.0 nie sanitizuje i nie zabezpiecza odpowiednio parametru przed użyciem w zapytaniu SQL, co umożliwia administratorom wykonanie ataków SQL Injection. Luka ma ocenę CVSS 4.7 (średnia).
Wpływ biznesowy
Administratorzy systemów korzystających z wtyczki Track Logins mogą być narażeni na ataki SQL Injection, które mogą prowadzić do nieautoryzowanego dostępu lub manipulacji danymi w bazie. Wykorzystanie tej luki może wpłynąć na integralność i poufność danych oraz stabilność działania serwisu WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Track Logins u dostawcy oraz jej instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania zabezpieczające. Regularne kopie zapasowe bazy danych również zwiększą odporność na skutki potencjalnego ataku.