CVE-2024-3067: podatność SQL Injection w WooCommerce Google Feed Manager

Wtyczka WooCommerce Google Feed Manager do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-3067CVSS 7.2Web

CVE-2024-3067: podatność SQL Injection w WooCommerce Google Feed Manager

Wtyczka WooCommerce Google Feed Manager do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
48.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
woocommerce google feed manager

Co wiadomo

Wtyczka WooCommerce Google Feed Manager dla WordPressa jest podatna na atak SQL Injection poprzez parametr 'id' w wersjach do 2.4.2 włącznie. Atakujący z uprawnieniami administratora mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie danych z bazy.

Wpływ biznesowy

Podatność umożliwia osobom z uprawnieniami administratora manipulację zapytaniami SQL, co może prowadzić do ujawnienia wrażliwych informacji z bazy danych. Dodatkowo, istnieje ryzyko wstrzyknięcia złośliwych skryptów przez nieautoryzowanych użytkowników, co może zagrozić integralności i bezpieczeństwu witryny oraz danych klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WooCommerce Google Feed Manager i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp do panelu administracyjnego, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie mechanizmów zapobiegających SQL Injection. Priorytetowo traktuj audyt i zabezpieczenie środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS