Уразливість SQL-ін'єкції в плагіні WordPress Google Review Slider 6.1

Виявлено часозалежну сліпу SQL-ін'єкцію в плагіні WordPress Google Review Slider 6.1, що дозволяє неавторизованим атакам витягувати дані.
CVE-2019-25745CVSS 8.8CMS

Уразливість SQL-ін'єкції в плагіні WordPress Google Review Slider 6.1

Виявлено часозалежну сліпу SQL-ін'єкцію в плагіні WordPress Google Review Slider 6.1, що дозволяє неавторизованим атакам витягувати дані.

CVSS
8.8 HIGH
EPSS
17.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress Google Review Slider версії 6.1 містить уразливість типу часозалежної сліпої SQL-ін'єкції через параметр 'tid'. Зловмисники можуть надсилати шкідливі GET-запити до адміністративного інтерфейсу для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам маніпулювати запитами до бази даних, що може призвести до витоку чутливої інформації та компрометації цілісності даних. Власники сайтів на WordPress із встановленим плагіном Google Review Slider 6.1 ризикують порушенням безпеки та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративного інтерфейсу, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки