Вразливість SQL-ін'єкції у темі Houzez для WordPress
Високорівнева SQL-ін'єкція в темі Houzez WordPress до версії 2.8.3. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 8.2 HIGH
- EPSS
- 51.11%
- Активно використовується
- немає в KEV
- Продукт
- houzez
Що відомо
Виявлено вразливість SQL-ін'єкції у темі Houzez для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема стосується версій теми до 2.8.3.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку або модифікації даних, що негативно впливає на цілісність і конфіденційність інформації. Власники сайтів на базі Houzez повинні враховувати високий рівень ризику та потенційні наслідки для бізнесу, включно з репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Houzez від Favethemes і застосувати їх, якщо доступні. Якщо оновлення неможливе, слід обмежити доступ до адміністративних інтерфейсів, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту SQL-запитів. Пріоритетно оцінити ризики та планувати оновлення.