Уразливість SQL-ін'єкції у віджеті Most Popular Posts для WordPress

Віджет Most Popular Posts для WordPress має уразливість SQL-ін'єкції. Оновіть плагін до версії 0.9 для захисту від атак.
CVE-2015-10124CVSS 6.3Web

Уразливість SQL-ін'єкції у віджеті Most Popular Posts для WordPress

Віджет Most Popular Posts для WordPress має уразливість SQL-ін'єкції. Оновіть плагін до версії 0.9 для захисту від атак.

CVSS
6.3 MEDIUM
EPSS
43.15%
Активно використовується
немає в KEV
Продукт
most popular posts widget

Що відомо

Віджет Most Popular Posts для WordPress містить уразливість SQL-ін'єкції у функціях add_views/show_views, що дозволяє віддалене виконання атаки. Проблема класифікована як середньої серйозності з оцінкою CVSS 6.3.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати несанкціонований доступ до бази даних через віддалене виконання SQL-ін'єкції, що загрожує компрометацією даних і порушенням роботи веб-сайту. Власники інфраструктури повинні розглянути оновлення компонента для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Most Popular Posts до версії 0.9 або новішої, яка містить виправлення уразливості. Якщо оновлення неможливе, слід обмежити доступ до функцій, перевірити журнали на наявність підозрілої активності та провести аудит безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки