Критична вразливість SQL-ін'єкції у плагіні GiveWP для WordPress
Вразливість CVE-2023-0224 у плагіні GiveWP дозволяє SQL-ін'єкцію. Оновіть плагін до версії 2.24.1 для захисту сайту WordPress.
- CVSS
- 9.8 CRITICAL
- EPSS
- 88.71%
- Активно використовується
- немає в KEV
- Продукт
- givewp
Що відомо
У плагіні GiveWP для WordPress версій до 2.24.1 виявлено критичну вразливість SQL-ін'єкції через недостатню обробку користувацького вводу. Це дозволяє неавторизованим зловмисникам виконувати шкідливі SQL-запити.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення або зміни даних, що негативно впливає на цілісність і доступність інформації. Власники сайтів на WordPress, які використовують GiveWP, ризикують втратити довіру користувачів і зазнати фінансових збитків через можливі атаки.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін GiveWP до версії 2.24.1 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також регулярно перевіряти наявність оновлень від розробника.