SQL Chart Builder WordPress Plugin narażony na ataki SQL Injection
Wtyczka SQL Chart Builder przed 2.3.8 umożliwia ataki SQL Injection. Zalecana aktualizacja do wersji 2.3.8 w celu zabezpieczenia strony WordPress.
- CVSS
- 6.5 MEDIUM
- EPSS
- 8.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sql chart builder
Co wiadomo
Wtyczka SQL Chart Builder dla WordPressa w wersjach przed 2.3.8 nieprawidłowo obsługuje dane wejściowe użytkownika, co umożliwia przeprowadzenie ataków SQL Injection poprzez funkcję dynamicznego filtrowania. Luka ta może zostać wykorzystana do manipulacji zapytaniami SQL.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do danych lub modyfikacji zawartości bazy danych, co może prowadzić do naruszenia integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa swoich systemów.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki SQL Chart Builder do wersji 2.3.8 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji dynamicznego filtrowania, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić przegląd uprawnień bazy danych.