Krytyczna luka SQL Injection w wtyczce Email Subscribers by Icegram Express dla WordPress
Krytyczna luka SQL Injection w wtyczce Email Subscribers by Icegram Express dla WordPress umożliwia wyciek danych. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 9.8 CRITICAL
- EPSS
- 99.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Email Subscribers by Icegram Express do WordPress i WooCommerce jest podatna na atak SQL Injection w funkcji 'run' klasy 'IG_ES_Subscribers_Query' we wszystkich wersjach do 5.7.14 włącznie. Luka pozwala nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Ta krytyczna podatność może prowadzić do poważnych naruszeń bezpieczeństwa, w tym wycieku danych klientów i informacji biznesowych. Atakujący mogą wykorzystać lukę do uzyskania nieautoryzowanego dostępu do bazy danych, co zagraża integralności i poufności danych. Organizacje korzystające z tej wtyczki powinny traktować tę lukę jako wysokie ryzyko dla swoich systemów i reputacji.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Email Subscribers by Icegram Express i zastosować najnowszą wersję, która usuwa tę podatność. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd i wzmocnienie zabezpieczeń bazy danych. Priorytetem jest szybka reakcja i minimalizacja ekspozycji na ataki.