Уразливість SQL-ін'єкції в плагіні Easy2Map Photos для WordPress
Критична SQL-ін'єкція в Easy2Map Photos плагіні WordPress. Оновіть до версії 1.1.0 для захисту від атак.
- CVSS
- 6.3 MEDIUM
- EPSS
- 39.92%
- Активно використовується
- немає в KEV
- Продукт
- easy2map photos
Що відомо
У плагіні Easy2Map Photos версії 1.0.1 для WordPress виявлено критичну уразливість, що дозволяє віддалено виконувати SQL-ін'єкції. Ця вразливість може бути використана для несанкціонованого доступу до бази даних. Оновлення до версії 1.1.0 усуває цю проблему.
Бізнес-вплив
Вразливість SQL-ін'єкції в Easy2Map Photos може призвести до компрометації даних, порушення цілісності бази даних та потенційного доступу зловмисників до конфіденційної інформації. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик втрати довіри користувачів та можливі фінансові збитки через зловмисні атаки.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Easy2Map Photos до версії 1.1.0 або новішої, перевірити журнали безпеки на наявність підозрілої активності, обмежити доступ до адміністративних панелей та регулярно моніторити систему на ознаки компрометації. Якщо оновлення неможливе, слід розглянути тимчасове відключення плагіна.