Уразливість SQL-ін'єкції в Colibri Page Builder для WordPress
Виявлено SQL-ін'єкцію в Colibri Page Builder (до версії 1.0.227), що дозволяє адміністраторам отримувати доступ до конфіденційних даних.
- CVSS
- 7.2 HIGH
- EPSS
- 54.29%
- Активно використовується
- немає в KEV
- Продукт
- colibri page builder
Що відомо
У версіях Colibri Page Builder до 1.0.227 включно виявлено уразливість SQL-ін'єкції через параметр 'post_id'. Аутентифіковані адміністратори можуть додавати шкідливі SQL-запити, що дозволяє отримати доступ до конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість створює ризик витоку чутливих даних із бази даних сайту WordPress, що може призвести до компрометації інформації та порушення цілісності системи. Власники інфраструктури повинні враховувати потенційний вплив на безпеку та довіру користувачів, особливо якщо адміністраторські облікові записи можуть бути скомпрометовані.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника Colibri Page Builder і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних облікових записів, ретельно перевірити журнали на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також регулярно переглядати політики безпеки та проводити аудит прав доступу.