Błąd SQL Injection w wtyczce bpost-shipping-platform WordPress przed wersją 3.2.3
Wtyczka bpost-shipping-platform WordPress przed 3.2.3 podatna na SQL Injection podczas składania zamówień WooCommerce. Zalecana szybka aktualizacja.
- CVSS
- 7.5 HIGH
- EPSS
- 17.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka bpost-shipping-platform dla WordPress w wersjach przed 3.2.3 nieprawidłowo oczyszcza parametr używany w zapytaniu SQL podczas składania zamówienia WooCommerce. Pozwala to nieautoryzowanym atakującym na przeprowadzenie czasowego ślepego ataku SQL Injection.
Wpływ biznesowy
Sklepy internetowe korzystające z wtyczki bpost-shipping-platform w wersjach starszych niż 3.2.3 są narażone na ataki SQL Injection, które mogą prowadzić do wycieku danych lub manipulacji bazą danych. Taki incydent może skutkować utratą zaufania klientów oraz problemami prawnymi związanymi z ochroną danych.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki bpost-shipping-platform do wersji 3.2.3 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do funkcji składania zamówień oraz monitoruj logi pod kątem podejrzanej aktywności. Przeanalizuj ryzyko i priorytetyzuj działania zabezpieczające.