CVE-2024-1793: SQL Injection w wtyczce AWeber dla WordPress

Wtyczka AWeber dla WordPress ma podatność SQL Injection (CVE-2024-1793). Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-1793CVSS 7.2Web

CVE-2024-1793: SQL Injection w wtyczce AWeber dla WordPress

Wtyczka AWeber dla WordPress ma podatność SQL Injection (CVE-2024-1793). Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
55.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka AWeber – Free Sign Up Form and Landing Page Builder dla WordPress jest podatna na atak SQL Injection poprzez parametr 'post_id' we wszystkich wersjach do 7.3.14 włącznie. Luka umożliwia administratorom dodawanie złośliwych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z wtyczki AWeber, gdyż atakujący z uprawnieniami administratora mogą uzyskać dostęp do poufnych informacji z bazy danych. Może to skutkować naruszeniem prywatności użytkowników oraz utratą integralności danych, co negatywnie wpływa na reputację i operacje biznesowe.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki AWeber i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku natychmiastowej aktualizacji, zaleca się ograniczenie dostępu administratorów, monitorowanie logów pod kątem podejrzanych zapytań SQL oraz przegląd konfiguracji zabezpieczeń bazy danych. Priorytetem jest szybkie załatanie luki i minimalizacja ryzyka wycieku danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS