Уразливість SQL-ін'єкції в плагіні Photo Gallery Slideshow & Masonry Tiled Gallery для WordPress

Дізнайтеся про уразливість SQL-ін'єкції в плагіні WordPress Photo Gallery Slideshow & Masonry Tiled Gallery та рекомендації щодо захисту.
CVE-2019-25218CVSS 4.9Web

Уразливість SQL-ін'єкції в плагіні Photo Gallery Slideshow & Masonry Tiled Gallery для WordPress

Дізнайтеся про уразливість SQL-ін'єкції в плагіні WordPress Photo Gallery Slideshow & Masonry Tiled Gallery та рекомендації щодо захисту.

CVSS
4.9 MEDIUM
EPSS
38.48%
Активно використовується
немає в KEV
Продукт
photo gallery slideshow \& masonry tiled gallery

Що відомо

Плагін Photo Gallery Slideshow & Masonry Tiled Gallery для WordPress містить уразливість SQL-ін'єкції через параметр 'id' у версіях до 1.0.3 включно. Зловмисники з правами адміністратора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє користувачам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і порушенням цілісності інформації, що може вплинути на довіру користувачів та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, обмежте доступ до плагіна лише довіреним адміністраторам, перегляньте журнали доступу на предмет підозрілої активності та розгляньте можливість тимчасового відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки