Вразливість SQL-ін’єкції в плагіні Short URL для WordPress

Вразливість SQL-ін’єкції в плагіні Short URL для WordPress дозволяє користувачам з низькими правами виконувати шкідливі запити. Рекомендується оновити плагін.
CVE-2023-2921CVSS 8.8CMS

Вразливість SQL-ін’єкції в плагіні Short URL для WordPress

Вразливість SQL-ін’єкції в плагіні Short URL для WordPress дозволяє користувачам з низькими правами виконувати шкідливі запити. Рекомендується оновити плагін.

CVSS
8.8 HIGH
EPSS
29.22%
Активно використовується
немає в KEV
Продукт
short url

Що відомо

Плагін Short URL для WordPress версії до 1.6.8 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів. Це дозволяє користувачам з низькими привілеями, наприклад підписникам, виконувати шкідливі SQL-запити.

Бізнес-вплив

Вразливість може призвести до несанкціонованого доступу або зміни даних у базі даних сайту, що ставить під загрозу цілісність і конфіденційність інформації. Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик компрометації даних та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Short URL від розробника kaizencoders та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з низькими привілеями та переглянути журнали безпеки на предмет підозрілої активності. Важливо також регулярно моніторити інформацію про безпекові оновлення та застосовувати їх своєчасно.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки