CVE-2024-3067: podatność SQL Injection w WooCommerce Google Feed Manager
Wtyczka WooCommerce Google Feed Manager do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.2 HIGH
- EPSS
- 48.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- woocommerce google feed manager
Co wiadomo
Wtyczka WooCommerce Google Feed Manager dla WordPressa jest podatna na atak SQL Injection poprzez parametr 'id' w wersjach do 2.4.2 włącznie. Atakujący z uprawnieniami administratora mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie danych z bazy.
Wpływ biznesowy
Podatność umożliwia osobom z uprawnieniami administratora manipulację zapytaniami SQL, co może prowadzić do ujawnienia wrażliwych informacji z bazy danych. Dodatkowo, istnieje ryzyko wstrzyknięcia złośliwych skryptów przez nieautoryzowanych użytkowników, co może zagrozić integralności i bezpieczeństwu witryny oraz danych klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WooCommerce Google Feed Manager i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp do panelu administracyjnego, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie mechanizmów zapobiegających SQL Injection. Priorytetowo traktuj audyt i zabezpieczenie środowiska WordPress.