Уразливість SQL-ін'єкції в плагіні Thumbnail Slider With Lightbox для WordPress

Виявлено SQL-ін'єкцію в плагіні Thumbnail Slider With Lightbox для WordPress, що дозволяє адміністраторам викрадати дані з бази.
CVE-2015-10146CVSS 4.9CMS

Уразливість SQL-ін'єкції в плагіні Thumbnail Slider With Lightbox для WordPress

Виявлено SQL-ін'єкцію в плагіні Thumbnail Slider With Lightbox для WordPress, що дозволяє адміністраторам викрадати дані з бази.

CVSS
4.9 MEDIUM
EPSS
19.82%
Активно використовується
немає в KEV
Продукт
thumbnail slider with lightbox

Що відомо

Плагін Thumbnail Slider With Lightbox для WordPress містить уразливість SQL-ін'єкції через параметр 'id' у версіях до 1.0.4 включно. Це дозволяє автентифікованим адміністраторам додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Для власників і операторів IT-інфраструктури, що використовують цей плагін, існує ризик компрометації бази даних через несанкціонований доступ до чутливої інформації. Уразливість вимагає уваги, оскільки може призвести до витоку даних і порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки