Luka SQL Injection w wtyczce Groundhogg CRM dla WordPress
Wtyczka Groundhogg CRM do WordPress ma lukę SQL Injection do wersji 4.2.6.1. Sprawdź aktualizacje i zabezpiecz system przed wyciekiem danych.
- CVSS
- 4.9 MEDIUM
- EPSS
- 22.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Groundhogg CRM, Newslettery i Automatyzacja Marketingu dla WordPress do wersji 4.2.6.1 jest podatna na atak SQL Injection poprzez parametr 'term'. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL i wykradanie danych z bazy.
Wpływ biznesowy
Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wrażliwych danych przechowywanych w bazie WordPress. Może to prowadzić do naruszenia poufności informacji oraz potencjalnych szkód dla reputacji firmy i zgodności z regulacjami.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Groundhogg i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp do panelu administratora, monitoruj logi pod kątem podejrzanych zapytań SQL oraz przeprowadź audyt bezpieczeństwa bazy danych. Priorytetyzuj działania naprawcze w środowiskach produkcyjnych.