Вразливість SQL-ін’єкції в MapPress Maps для WordPress (CVE-2023-26015)
Вразливість SQL-ін’єкції у плагіні MapPress Maps для WordPress до версії 2.85.4. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 50.66%
- Активно використовується
- немає в KEV
- Продукт
- mappress
Що відомо
Виявлено вразливість SQL-ін’єкції у плагіні MapPress Maps для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій до 2.85.4 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на базі WordPress із встановленим MapPress повинні розглянути ризики компрометації та можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MapPress від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.