Вразливість SQL-ін’єкції в плагіні Short URL для WordPress
Вразливість SQL-ін’єкції в плагіні Short URL для WordPress дозволяє користувачам з низькими правами виконувати шкідливі запити. Рекомендується оновити плагін.
- CVSS
- 8.8 HIGH
- EPSS
- 29.22%
- Активно використовується
- немає в KEV
- Продукт
- short url
Що відомо
Плагін Short URL для WordPress версії до 1.6.8 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів. Це дозволяє користувачам з низькими привілеями, наприклад підписникам, виконувати шкідливі SQL-запити.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу або зміни даних у базі даних сайту, що ставить під загрозу цілісність і конфіденційність інформації. Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик компрометації даних та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Short URL від розробника kaizencoders та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з низькими привілеями та переглянути журнали безпеки на предмет підозрілої активності. Важливо також регулярно моніторити інформацію про безпекові оновлення та застосовувати їх своєчасно.