Вразливість SQL-ін’єкції в MapPress Maps для WordPress (CVE-2023-26015)

Вразливість SQL-ін’єкції у плагіні MapPress Maps для WordPress до версії 2.85.4. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-26015CVSS 7.1CMS

Вразливість SQL-ін’єкції в MapPress Maps для WordPress (CVE-2023-26015)

Вразливість SQL-ін’єкції у плагіні MapPress Maps для WordPress до версії 2.85.4. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.1 HIGH
EPSS
50.66%
Активно використовується
немає в KEV
Продукт
mappress

Що відомо

Виявлено вразливість SQL-ін’єкції у плагіні MapPress Maps для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій до 2.85.4 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на базі WordPress із встановленим MapPress повинні розглянути ризики компрометації та можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MapPress від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки