Критична SQL-ін'єкція у NebulaX Theme для WordPress (CVE-2018-25106)
Виявлено SQL-ін'єкцію в NebulaX Theme для WordPress (CVE-2018-25106). Рекомендується оновити тему для захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У темі NebulaX для WordPress виявлено вразливість SQL-ін'єкції у функції nebula_send_to_hubspot, що дозволяє віддалено виконувати шкідливі запити до бази даних. Проблема класифікована як середньої серйозності з оцінкою CVSS 5.3.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що загрожує цілісності та конфіденційності інформації. Для власників веб-інфраструктури це означає потенційні ризики компрометації даних і порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від розробника теми NebulaX і негайно їх застосувати. Якщо офіційного виправлення немає, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сервера.