Уразливість SQL-ін’єкції в плагіні YARPP для WordPress

Виявлено уразливість SQL-ін’єкції в плагіні YARPP для WordPress до версії 5.30.3. Оновіть плагін для захисту сайту.
CVE-2023-0579CVSS 8.8CMS

Уразливість SQL-ін’єкції в плагіні YARPP для WordPress

Виявлено уразливість SQL-ін’єкції в плагіні YARPP для WordPress до версії 5.30.3. Оновіть плагін для захисту сайту.

CVSS
8.8 HIGH
EPSS
57.27%
Активно використовується
немає в KEV
Продукт
yet another related posts plugin

Що відомо

Плагін YARPP для WordPress версії до 5.30.3 містить уразливість, що дозволяє автентифікованим користувачам виконувати SQL-ін’єкції через недостатню перевірку параметрів шорткоду. Це може призвести до несанкціонованого доступу або модифікації бази даних.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін YARPP, ця уразливість створює високий ризик компрометації даних через SQL-ін’єкції. Зловмисники з правами підписника можуть отримати доступ до конфіденційної інформації або порушити роботу сайту, що негативно впливає на безпеку та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна YARPP і оновити його до останньої доступної версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки