Уразливість SQL-ін'єкції в плагіні WordPress Google Review Slider 6.1
Виявлено часозалежну сліпу SQL-ін'єкцію в плагіні WordPress Google Review Slider 6.1, що дозволяє неавторизованим атакам витягувати дані.
- CVSS
- 8.8 HIGH
- EPSS
- 17.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Google Review Slider версії 6.1 містить уразливість типу часозалежної сліпої SQL-ін'єкції через параметр 'tid'. Зловмисники можуть надсилати шкідливі GET-запити до адміністративного інтерфейсу для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам маніпулювати запитами до бази даних, що може призвести до витоку чутливої інформації та компрометації цілісності даних. Власники сайтів на WordPress із встановленим плагіном Google Review Slider 6.1 ризикують порушенням безпеки та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративного інтерфейсу, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.