CVE-2024-43965: podatność SQL Injection w SendGrid dla WordPress
Wtyczka SendGrid dla WordPress ma krytyczną podatność SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 8.2 HIGH
- EPSS
- 77.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sendgrid
Co wiadomo
Wtyczka SendGrid dla WordPress firmy Smackcoders zawiera podatność typu SQL Injection, umożliwiającą nieautoryzowane manipulacje bazą danych. Luka dotyczy wersji do 1.4 włącznie.
Wpływ biznesowy
Podatność SQL Injection może prowadzić do wycieku, modyfikacji lub usunięcia danych w bazie WordPress, co zagraża integralności i poufności informacji. Atakujący mogą wykorzystać tę lukę do eskalacji uprawnień lub dalszych ataków na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SendGrid u dostawcy Smackcoders i wdrożenie najnowszej wersji. W międzyczasie ogranicz dostęp do panelu WordPress, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie reguł zapory aplikacji webowej (WAF) blokujących próby SQL Injection.