Luka SQL Injection w wtyczce Tutor LMS dla WordPress
Podatność SQL Injection w Tutor LMS do WordPressa pozwala administratorom na wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.9 MEDIUM
- EPSS
- 39.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Tutor LMS do WordPressa jest podatna na atak SQL Injection poprzez parametr 'data' w wersjach do 3.9.11 włącznie. Luka pozwala administratorom na wstrzyknięcie dodatkowych zapytań SQL, co może prowadzić do wycieku wrażliwych danych z bazy.
Wpływ biznesowy
Atakujący z uprawnieniami administratora mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych przechowywanych w bazie, co zagraża poufności informacji. Może to skutkować naruszeniem prywatności użytkowników oraz potencjalnymi problemami prawnymi i reputacyjnymi dla właścicieli serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Tutor LMS i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp administratorów do niezbędnego minimum, monitorować logi pod kątem podejrzanych zapytań SQL oraz rozważyć dodatkowe zabezpieczenia bazy danych i aplikacji.