Вразливість SQL-ін’єкції у плагіні WP Fastest Cache

Вразливість SQL-ін’єкції у плагіні WP Fastest Cache до версії 0.9.5 дозволяє користувачам з низькими правами виконувати шкідливі запити. Оновіть плагін для захисту сайту.
CVE-2021-24869CVSS 8.8CMS

Вразливість SQL-ін’єкції у плагіні WP Fastest Cache

Вразливість SQL-ін’єкції у плагіні WP Fastest Cache до версії 0.9.5 дозволяє користувачам з низькими правами виконувати шкідливі запити. Оновіть плагін для захисту сайту.

CVSS
8.8 HIGH
EPSS
64.38%
Активно використовується
немає в KEV
Продукт
wp fastest cache

Що відомо

У плагіні WordPress WP Fastest Cache версій до 0.9.5 виявлено вразливість SQL-ін’єкції через недостатню обробку введених користувачем даних у методі set_urls_with_terms. Цю вразливість можуть експлуатувати користувачі з низькими правами, наприклад, підписники.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам з обмеженими правами виконувати шкідливі SQL-запити, що може призвести до несанкціонованого доступу до бази даних, витоку або модифікації даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і порушенням цілісності інформації.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін WP Fastest Cache до версії 0.9.5 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності та розглянути тимчасове відключення плагіна. Також варто регулярно перевіряти оновлення безпеки від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки