CVE-2024-7766: podatność SQL injection w wtyczce Adicon Server dla WordPress

Wtyczka Adicon Server do WordPressa ma lukę SQL injection umożliwiającą ataki administratorom. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-7766CVSS 7.2CMS

CVE-2024-7766: podatność SQL injection w wtyczce Adicon Server dla WordPress

Wtyczka Adicon Server do WordPressa ma lukę SQL injection umożliwiającą ataki administratorom. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.2 HIGH
EPSS
44.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
adicon server

Co wiadomo

Wtyczka Adicon Server do WordPressa w wersjach do 1.2 nieprawidłowo przetwarza parametr w zapytaniu SQL, co umożliwia administratorom wykonanie ataku SQL injection. Luka ta może prowadzić do nieautoryzowanego dostępu lub manipulacji danymi w bazie.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z wtyczki Adicon Server istnieje ryzyko poważnych naruszeń bezpieczeństwa danych oraz potencjalnych zakłóceń działania systemu CMS. Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do modyfikacji lub wykradzenia informacji, co może skutkować utratą integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Adicon Server u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia administratorów do niezbędnego minimum, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć zastosowanie mechanizmów ochrony przed SQL injection. Priorytetowo traktuj audyt i zabezpieczenie systemu CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS