Уразливість SQL-ін'єкції в плагіні MultiParcels Shipping для WooCommerce
Виявлено уразливість SQL-ін'єкції в плагіні MultiParcels Shipping для WooCommerce. Оновіть плагін для захисту сайту від атак.
- CVSS
- 8.8 HIGH
- EPSS
- 55.16%
- Активно використовується
- немає в KEV
- Продукт
- multiparcels shipping for woocommerce
Що відомо
Плагін MultiParcels Shipping для WooCommerce версій до 1.14.15 має уразливість, що дозволяє автентифікованим користувачам, включно з підписниками, виконувати SQL-ін'єкції через недостатню санітизацію параметрів. Це може призвести до несанкціонованого доступу або модифікації бази даних.
Бізнес-вплив
Для власників сайтів на базі WooCommerce, що використовують цей плагін, уразливість створює високий ризик компрометації даних та порушення цілісності інформації. Зловмисники можуть отримати доступ до конфіденційних даних або змінити їх, що негативно впливає на довіру клієнтів і безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна MultiParcels Shipping і оновити його до останньої доступної версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити доступ користувачів з низькими правами та переглянути журнали на предмет підозрілої активності. Також варто регулярно моніторити оновлення безпеки від розробника плагіна.