Уразливість SQL-ін'єкції в плагіні The Hackers Diet для WordPress

Виявлено SQL-ін'єкцію в плагіні The Hackers Diet для WordPress. Рекомендується оновлення до версії 0.9.7b для захисту сайту.
CVE-2007-10003CVSS 6.3Web

Уразливість SQL-ін'єкції в плагіні The Hackers Diet для WordPress

Виявлено SQL-ін'єкцію в плагіні The Hackers Diet для WordPress. Рекомендується оновлення до версії 0.9.7b для захисту сайту.

CVSS
6.3 MEDIUM
EPSS
43.16%
Активно використовується
немає в KEV
Продукт
the hackers diet

Що відомо

Виявлено уразливість середнього рівня в плагіні The Hackers Diet (версії до 0.9.6b) для WordPress, що дозволяє віддалено виконати SQL-ін'єкцію через параметр user у файлі ajax_blurb.php. Ця проблема може призвести до несанкціонованого доступу до бази даних.

Бізнес-вплив

Уразливість може бути використана зловмисниками для компрометації бази даних сайту, що працює на WordPress з плагіном The Hackers Diet. Це загрожує витоком або модифікацією даних, що негативно впливає на цілісність і конфіденційність інформації, а також на репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується оновити плагін The Hackers Diet до версії 0.9.7b або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до файлу ajax_blurb.php, ретельно перевірити журнали на ознаки атак і знизити експозицію плагіна в мережі. Важливо також регулярно моніторити оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки