Вразливість SQL-ін'єкції в плагіні Advanced Page Visit Counter для WordPress
Виявлено SQL-ін'єкцію в плагіні Advanced Page Visit Counter для WordPress версій до 6.4.2. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 50.38%
- Активно використовується
- немає в KEV
- Продукт
- advanced page visit counter
Що відомо
В плагіні Advanced Page Visit Counter для WordPress виявлено вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій плагіна до 6.4.2 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або зміни даних у базі даних сайту, що впливає на цілісність і конфіденційність інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і потенційними перебоями в роботі сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритетно слід планувати оновлення або заміну плагіна.