Krytyczna luka SQL Injection w wtyczce Email Subscribers by Icegram Express dla WordPress

Krytyczna luka SQL Injection w wtyczce Email Subscribers by Icegram Express dla WordPress umożliwia wyciek danych. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2024-2876CVSS 9.8Web

Krytyczna luka SQL Injection w wtyczce Email Subscribers by Icegram Express dla WordPress

Krytyczna luka SQL Injection w wtyczce Email Subscribers by Icegram Express dla WordPress umożliwia wyciek danych. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
9.8 CRITICAL
EPSS
99.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Email Subscribers by Icegram Express do WordPress i WooCommerce jest podatna na atak SQL Injection w funkcji 'run' klasy 'IG_ES_Subscribers_Query' we wszystkich wersjach do 5.7.14 włącznie. Luka pozwala nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Ta krytyczna podatność może prowadzić do poważnych naruszeń bezpieczeństwa, w tym wycieku danych klientów i informacji biznesowych. Atakujący mogą wykorzystać lukę do uzyskania nieautoryzowanego dostępu do bazy danych, co zagraża integralności i poufności danych. Organizacje korzystające z tej wtyczki powinny traktować tę lukę jako wysokie ryzyko dla swoich systemów i reputacji.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Email Subscribers by Icegram Express i zastosować najnowszą wersję, która usuwa tę podatność. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd i wzmocnienie zabezpieczeń bazy danych. Priorytetem jest szybka reakcja i minimalizacja ekspozycji na ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS