Уразливість SQL-ін’єкції в плагіні YARPP для WordPress
Виявлено уразливість SQL-ін’єкції в плагіні YARPP для WordPress до версії 5.30.3. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 57.27%
- Активно використовується
- немає в KEV
- Продукт
- yet another related posts plugin
Що відомо
Плагін YARPP для WordPress версії до 5.30.3 містить уразливість, що дозволяє автентифікованим користувачам виконувати SQL-ін’єкції через недостатню перевірку параметрів шорткоду. Це може призвести до несанкціонованого доступу або модифікації бази даних.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін YARPP, ця уразливість створює високий ризик компрометації даних через SQL-ін’єкції. Зловмисники з правами підписника можуть отримати доступ до конфіденційної інформації або порушити роботу сайту, що негативно впливає на безпеку та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна YARPP і оновити його до останньої доступної версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.