CVE-2024-1793: SQL Injection w wtyczce AWeber dla WordPress
Wtyczka AWeber dla WordPress ma podatność SQL Injection (CVE-2024-1793). Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.2 HIGH
- EPSS
- 55.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka AWeber – Free Sign Up Form and Landing Page Builder dla WordPress jest podatna na atak SQL Injection poprzez parametr 'post_id' we wszystkich wersjach do 7.3.14 włącznie. Luka umożliwia administratorom dodawanie złośliwych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z wtyczki AWeber, gdyż atakujący z uprawnieniami administratora mogą uzyskać dostęp do poufnych informacji z bazy danych. Może to skutkować naruszeniem prywatności użytkowników oraz utratą integralności danych, co negatywnie wpływa na reputację i operacje biznesowe.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki AWeber i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku natychmiastowej aktualizacji, zaleca się ograniczenie dostępu administratorów, monitorowanie logów pod kątem podejrzanych zapytań SQL oraz przegląd konfiguracji zabezpieczeń bazy danych. Priorytetem jest szybkie załatanie luki i minimalizacja ryzyka wycieku danych.