CVE-2024-7766: podatność SQL injection w wtyczce Adicon Server dla WordPress
Wtyczka Adicon Server do WordPressa ma lukę SQL injection umożliwiającą ataki administratorom. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.2 HIGH
- EPSS
- 44.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- adicon server
Co wiadomo
Wtyczka Adicon Server do WordPressa w wersjach do 1.2 nieprawidłowo przetwarza parametr w zapytaniu SQL, co umożliwia administratorom wykonanie ataku SQL injection. Luka ta może prowadzić do nieautoryzowanego dostępu lub manipulacji danymi w bazie.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z wtyczki Adicon Server istnieje ryzyko poważnych naruszeń bezpieczeństwa danych oraz potencjalnych zakłóceń działania systemu CMS. Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do modyfikacji lub wykradzenia informacji, co może skutkować utratą integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Adicon Server u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia administratorów do niezbędnego minimum, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć zastosowanie mechanizmów ochrony przed SQL injection. Priorytetowo traktuj audyt i zabezpieczenie systemu CMS.