Luka SQL Injection w wtyczce Relevanssi dla WordPress
Luka SQL Injection w wtyczkach Relevanssi i Relevanssi Premium WordPress umożliwia ataki użytkownikom z rolą współpracownika i wyższą. Aktualizuj wtyczki.
- CVSS
- 4.9 MEDIUM
- EPSS
- 13.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczki Relevanssi i Relevanssi Premium dla WordPressa w wersjach przed 4.26.0 i 2.29.0 odpowiednio, nie oczyszczają poprawnie parametrów przed użyciem ich w zapytaniach SQL. Pozwala to użytkownikom z rolą współpracownika i wyższą na przeprowadzenie ataków SQL injection.
Wpływ biznesowy
Atakujący z uprawnieniami współpracownika lub wyższymi mogą wykorzystać lukę do wykonania nieautoryzowanych zapytań SQL, co może prowadzić do wycieku danych lub modyfikacji bazy. Może to wpłynąć na integralność i poufność danych w systemach WordPress korzystających z tych wtyczek.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczek Relevanssi i Relevanssi Premium do wersji 4.26.0 i 2.29.0 lub nowszych. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz uprawnienia użytkowników oraz monitoruj logi pod kątem podejrzanych działań. Przeglądaj i stosuj zalecenia producenta dotyczące bezpieczeństwa.