CVE-2024-36082: podatność SQL injection w Music Store dla WordPress

Podatność SQL injection w Music Store dla WordPress pozwala administratorom na wykonanie dowolnych poleceń SQL. Zalecana aktualizacja do wersji 1.1.14.
CVE-2024-36082CVSS 6.5Web

CVE-2024-36082: podatność SQL injection w Music Store dla WordPress

Podatność SQL injection w Music Store dla WordPress pozwala administratorom na wykonanie dowolnych poleceń SQL. Zalecana aktualizacja do wersji 1.1.14.

CVSS
6.5 MEDIUM
EPSS
41.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
music store

Co wiadomo

W wersjach Music Store dla WordPress eCommerce starszych niż 1.1.14 występuje podatność SQL injection, umożliwiająca zdalnemu atakującemu z uprawnieniami administratora wykonanie dowolnych poleceń SQL. Atakujący może uzyskać lub zmodyfikować dane przechowywane w bazie danych.

Wpływ biznesowy

Podatność ta stwarza ryzyko nieautoryzowanego dostępu do danych oraz ich modyfikacji, co może prowadzić do naruszenia integralności i poufności informacji w systemie e-commerce. Operatorzy IT powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa aplikacji i danych klientów.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie Music Store do wersji 1.1.14 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp administracyjny do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS