Wysokie ryzyko SQL Injection w wtyczce Alt Text AI dla WordPress

Wtyczka Alt Text AI do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-4847CVSS 8.8Web

Wysokie ryzyko SQL Injection w wtyczce Alt Text AI dla WordPress

Wtyczka Alt Text AI do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
45.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Alt Text AI do WordPressa jest podatna na atak SQL Injection poprzez parametr 'last_post_id' w wersjach do 1.4.9 włącznie. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie poufnych danych z bazy.

Wpływ biznesowy

Podatność umożliwia osobom z dostępem subskrybenta lub wyższym manipulację zapytaniami SQL, co może prowadzić do ujawnienia wrażliwych informacji z bazy danych. Może to skutkować naruszeniem poufności danych oraz potencjalnymi dalszymi atakami na infrastrukturę IT. Organizacje korzystające z tej wtyczki powinny traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa swoich systemów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Alt Text AI i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu WordPress do zaufanych użytkowników, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć zastosowanie dodatkowych mechanizmów ochrony baz danych. Priorytetem jest szybka identyfikacja i eliminacja ryzyka związanego z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS