CVE-2024-43965: podatność SQL Injection w SendGrid dla WordPress

Wtyczka SendGrid dla WordPress ma krytyczną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2024-43965CVSS 8.2CMS

CVE-2024-43965: podatność SQL Injection w SendGrid dla WordPress

Wtyczka SendGrid dla WordPress ma krytyczną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
8.2 HIGH
EPSS
77.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
sendgrid

Co wiadomo

Wtyczka SendGrid dla WordPress firmy Smackcoders zawiera podatność typu SQL Injection, umożliwiającą nieautoryzowane manipulacje bazą danych. Luka dotyczy wersji do 1.4 włącznie.

Wpływ biznesowy

Podatność SQL Injection może prowadzić do wycieku, modyfikacji lub usunięcia danych w bazie WordPress, co zagraża integralności i poufności informacji. Atakujący mogą wykorzystać tę lukę do eskalacji uprawnień lub dalszych ataków na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SendGrid u dostawcy Smackcoders i wdrożenie najnowszej wersji. W międzyczasie ogranicz dostęp do panelu WordPress, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie reguł zapory aplikacji webowej (WAF) blokujących próby SQL Injection.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS