Уразливість SQL-ін'єкції в плагіні Photo Gallery Slideshow & Masonry Tiled Gallery для WordPress
Дізнайтеся про уразливість SQL-ін'єкції в плагіні WordPress Photo Gallery Slideshow & Masonry Tiled Gallery та рекомендації щодо захисту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 38.48%
- Активно використовується
- немає в KEV
- Продукт
- photo gallery slideshow \& masonry tiled gallery
Що відомо
Плагін Photo Gallery Slideshow & Masonry Tiled Gallery для WordPress містить уразливість SQL-ін'єкції через параметр 'id' у версіях до 1.0.3 включно. Зловмисники з правами адміністратора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє користувачам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і порушенням цілісності інформації, що може вплинути на довіру користувачів та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, обмежте доступ до плагіна лише довіреним адміністраторам, перегляньте журнали доступу на предмет підозрілої активності та розгляньте можливість тимчасового відключення плагіна для зниження ризиків.