Уразливість SQL-ін'єкції в плагіні The Hackers Diet для WordPress
Виявлено SQL-ін'єкцію в плагіні The Hackers Diet для WordPress. Рекомендується оновлення до версії 0.9.7b для захисту сайту.
- CVSS
- 6.3 MEDIUM
- EPSS
- 43.16%
- Активно використовується
- немає в KEV
- Продукт
- the hackers diet
Що відомо
Виявлено уразливість середнього рівня в плагіні The Hackers Diet (версії до 0.9.6b) для WordPress, що дозволяє віддалено виконати SQL-ін'єкцію через параметр user у файлі ajax_blurb.php. Ця проблема може призвести до несанкціонованого доступу до бази даних.
Бізнес-вплив
Уразливість може бути використана зловмисниками для компрометації бази даних сайту, що працює на WordPress з плагіном The Hackers Diet. Це загрожує витоком або модифікацією даних, що негативно впливає на цілісність і конфіденційність інформації, а також на репутацію компанії.
Рекомендовані дії адміністратора
Рекомендується оновити плагін The Hackers Diet до версії 0.9.7b або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до файлу ajax_blurb.php, ретельно перевірити журнали на ознаки атак і знизити експозицію плагіна в мережі. Важливо також регулярно моніторити оновлення від розробника.