Wysokie ryzyko SQL Injection w wtyczce Alt Text AI dla WordPress
Wtyczka Alt Text AI do WordPress ma podatność SQL Injection umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 45.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Alt Text AI do WordPressa jest podatna na atak SQL Injection poprzez parametr 'last_post_id' w wersjach do 1.4.9 włącznie. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie poufnych danych z bazy.
Wpływ biznesowy
Podatność umożliwia osobom z dostępem subskrybenta lub wyższym manipulację zapytaniami SQL, co może prowadzić do ujawnienia wrażliwych informacji z bazy danych. Może to skutkować naruszeniem poufności danych oraz potencjalnymi dalszymi atakami na infrastrukturę IT. Organizacje korzystające z tej wtyczki powinny traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa swoich systemów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Alt Text AI i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu WordPress do zaufanych użytkowników, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć zastosowanie dodatkowych mechanizmów ochrony baz danych. Priorytetem jest szybka identyfikacja i eliminacja ryzyka związanego z tą podatnością.