Krytyczna luka SQL Injection w wtyczce Dokan Pro dla WordPress
Wtyczka Dokan Pro do WordPressa ma krytyczną lukę SQL Injection umożliwiającą wykradanie danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 10.0 CRITICAL
- EPSS
- 98.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- dokan
Co wiadomo
Wtyczka Dokan Pro do WordPressa w wersjach do 3.10.3 włącznie jest podatna na atak SQL Injection poprzez parametr 'code'. Luka pozwala nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i wykradanie danych z bazy.
Wpływ biznesowy
Podatność o krytycznym poziomie CVSS 10.0 umożliwia atakującym dostęp do wrażliwych informacji z bazy danych bez uwierzytelnienia. Może to prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych i wpływu na integralność systemów opartych na WordPress z zainstalowaną wtyczką Dokan Pro.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Dokan Pro i zastosować je, jeśli są dostępne. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania zabezpieczające i audyt bezpieczeństwa.