Уразливість SQL-ін’єкції у плагіні Contact Form від Fluent Forms
Виявлено SQL-ін’єкцію у Contact Form плагіні Fluent Forms для WordPress. Рекомендується оновити плагін для захисту даних сайту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 50.47%
- Активно використовується
- немає в KEV
- Продукт
- contact form
Що відомо
Виявлено уразливість SQL-ін’єкції у плагіні Contact Form – Fastest Contact Form Builder для WordPress від Fluent Forms версій до 4.3.25. Ця вразливість дозволяє зловмисникам виконувати шкідливі SQL-команди через контактні форми.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованого доступу до бази даних, викрадення або модифікації даних. Це підвищує ризик компрометації інформації та порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від Fluent Forms і встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до контактної форми, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.