Уразливість SQL-ін'єкції у віджеті Most Popular Posts для WordPress
Віджет Most Popular Posts для WordPress має уразливість SQL-ін'єкції. Оновіть плагін до версії 0.9 для захисту від атак.
- CVSS
- 6.3 MEDIUM
- EPSS
- 43.15%
- Активно використовується
- немає в KEV
- Продукт
- most popular posts widget
Що відомо
Віджет Most Popular Posts для WordPress містить уразливість SQL-ін'єкції у функціях add_views/show_views, що дозволяє віддалене виконання атаки. Проблема класифікована як середньої серйозності з оцінкою CVSS 6.3.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати несанкціонований доступ до бази даних через віддалене виконання SQL-ін'єкції, що загрожує компрометацією даних і порушенням роботи веб-сайту. Власники інфраструктури повинні розглянути оновлення компонента для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Most Popular Posts до версії 0.9 або новішої, яка містить виправлення уразливості. Якщо оновлення неможливе, слід обмежити доступ до функцій, перевірити журнали на наявність підозрілої активності та провести аудит безпеки веб-сайту.