Уразливість SQL-ін’єкції у плагіні Contact Form від Fluent Forms

Виявлено SQL-ін’єкцію у Contact Form плагіні Fluent Forms для WordPress. Рекомендується оновити плагін для захисту даних сайту.
CVE-2023-24410CVSS 5.5CMS

Уразливість SQL-ін’єкції у плагіні Contact Form від Fluent Forms

Виявлено SQL-ін’єкцію у Contact Form плагіні Fluent Forms для WordPress. Рекомендується оновити плагін для захисту даних сайту.

CVSS
5.5 MEDIUM
EPSS
50.47%
Активно використовується
немає в KEV
Продукт
contact form

Що відомо

Виявлено уразливість SQL-ін’єкції у плагіні Contact Form – Fastest Contact Form Builder для WordPress від Fluent Forms версій до 4.3.25. Ця вразливість дозволяє зловмисникам виконувати шкідливі SQL-команди через контактні форми.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованого доступу до бази даних, викрадення або модифікації даних. Це підвищує ризик компрометації інформації та порушення роботи вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від Fluent Forms і встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до контактної форми, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки