Вразливість SQL-ін'єкції в плагіні Advanced Page Visit Counter для WordPress

Виявлено SQL-ін'єкцію в плагіні Advanced Page Visit Counter для WordPress версій до 6.4.2. Рекомендується оновлення та перевірка безпеки.
CVE-2023-28788CVSS 7.1CMS

Вразливість SQL-ін'єкції в плагіні Advanced Page Visit Counter для WordPress

Виявлено SQL-ін'єкцію в плагіні Advanced Page Visit Counter для WordPress версій до 6.4.2. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
50.38%
Активно використовується
немає в KEV
Продукт
advanced page visit counter

Що відомо

В плагіні Advanced Page Visit Counter для WordPress виявлено вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій плагіна до 6.4.2 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або зміни даних у базі даних сайту, що впливає на цілісність і конфіденційність інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і потенційними перебоями в роботі сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритетно слід планувати оновлення або заміну плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки