Luka SQL Injection w wtyczce Form Maker by 10Web dla WordPress
Wtyczka Form Maker by 10Web dla WordPress przed 1.15.38 podatna na SQL Injection. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 6.8 MEDIUM
- EPSS
- 19.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Form Maker by 10Web dla WordPress w wersjach przed 1.15.38 nieprawidłowo przygotowuje zapytania SQL przy użyciu funkcji „MySQL Mapping”, co może umożliwić ataki SQL Injection w określonych kontekstach. Luka ma średni poziom zagrożenia (CVSS 6.8).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwych zapytań SQL, co może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji. Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko naruszenia integralności i poufności danych. Zaleca się szybkie zweryfikowanie wersji wtyczki i podjęcie działań naprawczych.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić wersję wtyczki Form Maker by 10Web i zaktualizować ją do najnowszej dostępnej wersji, jeśli jest to możliwe. W przypadku braku aktualizacji warto ograniczyć dostęp do funkcji „MySQL Mapping”, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić ocenę ryzyka. Zaleca się również śledzenie komunikatów producenta w celu uzyskania oficjalnych poprawek.