Вразливість SQL-ін'єкції у плагіні WordPress Survey & Poll 1.5.7.3
Вразливість SQL-ін'єкції у плагіні WordPress Survey & Poll 1.5.7.3 дозволяє викрадати дані через параметр cookie wp_sap. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 20.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Survey & Poll версії 1.5.7.3 має вразливість SQL-ін'єкції, що дозволяє неавторизованим зловмисникам виконувати довільні SQL-запити через параметр cookie wp_sap. Це може призвести до витоку конфіденційної інформації з бази даних, включно з іменами користувачів та паролями.
Бізнес-вплив
Вразливість створює ризик компрометації бази даних WordPress, що може спричинити витік чутливих даних та порушення цілісності інформації. Для власників сайтів на WordPress це означає потенційні збитки через втрату довіри користувачів та можливі юридичні наслідки у разі витоку персональних даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Survey & Poll та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра cookie wp_sap, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Важливо також регулярно моніторити безпекові оновлення від розробника плагіна.