CVE-2024-30243: SQL Injection w wtyczce WordPress Tooltips
Wtyczka WordPress Tooltips przed wersją 9.4.5 podatna na SQL Injection. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 8.5 HIGH
- EPSS
- 40.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Tooltips zawiera lukę SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji przed 9.4.5 i może prowadzić do nieautoryzowanego dostępu do bazy danych.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonania złośliwych zapytań SQL, co może skutkować wyciekiem danych, modyfikacją lub usunięciem informacji w bazie danych. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko naruszenia integralności i poufności danych oraz potencjalne przestoje w działaniu serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki WordPress Tooltips do wersji 9.4.5 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa bazy danych. Priorytetem jest szybkie wdrożenie poprawek i minimalizacja ekspozycji na atak.