Вразливість SQL-ін’єкції у плагіні WP Fastest Cache
Вразливість SQL-ін’єкції у плагіні WP Fastest Cache до версії 0.9.5 дозволяє користувачам з низькими правами виконувати шкідливі запити. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 64.38%
- Активно використовується
- немає в KEV
- Продукт
- wp fastest cache
Що відомо
У плагіні WordPress WP Fastest Cache версій до 0.9.5 виявлено вразливість SQL-ін’єкції через недостатню обробку введених користувачем даних у методі set_urls_with_terms. Цю вразливість можуть експлуатувати користувачі з низькими правами, наприклад, підписники.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам з обмеженими правами виконувати шкідливі SQL-запити, що може призвести до несанкціонованого доступу до бази даних, витоку або модифікації даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і порушенням цілісності інформації.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін WP Fastest Cache до версії 0.9.5 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності та розглянути тимчасове відключення плагіна. Також варто регулярно перевіряти оновлення безпеки від розробника.