CVE-2024-36082: podatność SQL injection w Music Store dla WordPress
Podatność SQL injection w Music Store dla WordPress pozwala administratorom na wykonanie dowolnych poleceń SQL. Zalecana aktualizacja do wersji 1.1.14.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- music store
Co wiadomo
W wersjach Music Store dla WordPress eCommerce starszych niż 1.1.14 występuje podatność SQL injection, umożliwiająca zdalnemu atakującemu z uprawnieniami administratora wykonanie dowolnych poleceń SQL. Atakujący może uzyskać lub zmodyfikować dane przechowywane w bazie danych.
Wpływ biznesowy
Podatność ta stwarza ryzyko nieautoryzowanego dostępu do danych oraz ich modyfikacji, co może prowadzić do naruszenia integralności i poufności informacji w systemie e-commerce. Operatorzy IT powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa aplikacji i danych klientów.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie Music Store do wersji 1.1.14 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp administracyjny do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników.