Вразливість SQL-ін'єкції у темі Houzez для WordPress

Високорівнева SQL-ін'єкція в темі Houzez WordPress до версії 2.8.3. Рекомендується оновлення та посилення безпеки сайту.
CVE-2023-29432CVSS 8.2CMS

Вразливість SQL-ін'єкції у темі Houzez для WordPress

Високорівнева SQL-ін'єкція в темі Houzez WordPress до версії 2.8.3. Рекомендується оновлення та посилення безпеки сайту.

CVSS
8.2 HIGH
EPSS
51.11%
Активно використовується
немає в KEV
Продукт
houzez

Що відомо

Виявлено вразливість SQL-ін'єкції у темі Houzez для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема стосується версій теми до 2.8.3.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку або модифікації даних, що негативно впливає на цілісність і конфіденційність інформації. Власники сайтів на базі Houzez повинні враховувати високий рівень ризику та потенційні наслідки для бізнесу, включно з репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Houzez від Favethemes і застосувати їх, якщо доступні. Якщо оновлення неможливе, слід обмежити доступ до адміністративних інтерфейсів, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту SQL-запитів. Пріоритетно оцінити ризики та планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки