Wrażliwość SQL Injection w wtyczce Coupon API dla WordPress
Wtyczka Coupon API dla WordPress do 6.2.12 podatna na SQL Injection przez parametr 'log_duration'. Aktualizuj i monitoruj bezpieczeństwo.
- CVSS
- 4.9 MEDIUM
- EPSS
- 30.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Coupon API dla WordPress do wersji 6.2.12 jest podatna na atak SQL Injection poprzez parametr 'log_duration'. Atakujący z uprawnieniami administratora mogą wstrzykiwać dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Podatność pozwala administratorom na serwerze WordPress na wykonanie nieautoryzowanych zapytań SQL, co może prowadzić do ujawnienia poufnych informacji z bazy danych. Może to skutkować naruszeniem prywatności danych oraz potencjalnymi dalszymi atakami na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Coupon API do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej łatki, należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić audyt bezpieczeństwa bazy danych.