CVE-2024-30243: SQL Injection w wtyczce WordPress Tooltips

Wtyczka WordPress Tooltips przed wersją 9.4.5 podatna na SQL Injection. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2024-30243CVSS 8.5CMS

CVE-2024-30243: SQL Injection w wtyczce WordPress Tooltips

Wtyczka WordPress Tooltips przed wersją 9.4.5 podatna na SQL Injection. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
8.5 HIGH
EPSS
40.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Tooltips zawiera lukę SQL Injection, która pozwala na niewłaściwe neutralizowanie specjalnych elementów w poleceniach SQL. Luka dotyczy wersji przed 9.4.5 i może prowadzić do nieautoryzowanego dostępu do bazy danych.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wykonania złośliwych zapytań SQL, co może skutkować wyciekiem danych, modyfikacją lub usunięciem informacji w bazie danych. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko naruszenia integralności i poufności danych oraz potencjalne przestoje w działaniu serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki WordPress Tooltips do wersji 9.4.5 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa bazy danych. Priorytetem jest szybkie wdrożenie poprawek i minimalizacja ekspozycji na atak.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS