Krytyczna luka SQL Injection w wtyczce Dokan Pro dla WordPress

Wtyczka Dokan Pro do WordPressa ma krytyczną lukę SQL Injection umożliwiającą wykradanie danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-3922CVSS 10.0CMS

Krytyczna luka SQL Injection w wtyczce Dokan Pro dla WordPress

Wtyczka Dokan Pro do WordPressa ma krytyczną lukę SQL Injection umożliwiającą wykradanie danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
10.0 CRITICAL
EPSS
98.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
dokan

Co wiadomo

Wtyczka Dokan Pro do WordPressa w wersjach do 3.10.3 włącznie jest podatna na atak SQL Injection poprzez parametr 'code'. Luka pozwala nieautoryzowanym atakującym na wstrzyknięcie dodatkowych zapytań SQL i wykradanie danych z bazy.

Wpływ biznesowy

Podatność o krytycznym poziomie CVSS 10.0 umożliwia atakującym dostęp do wrażliwych informacji z bazy danych bez uwierzytelnienia. Może to prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych i wpływu na integralność systemów opartych na WordPress z zainstalowaną wtyczką Dokan Pro.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Dokan Pro i zastosować je, jeśli są dostępne. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych zapytań SQL oraz priorytetyzować działania zabezpieczające i audyt bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS