CVE-2023-30750: Вразливість SQL-ін’єкції в плагіні CM Popup для WordPress

Вразливість SQL-ін’єкції у плагіні CM Popup для WordPress (версії до 1.5.10) може призвести до компрометації даних сайту.
CVE-2023-30750CVSS 8.5CMS

CVE-2023-30750: Вразливість SQL-ін’єкції в плагіні CM Popup для WordPress

Вразливість SQL-ін’єкції у плагіні CM Popup для WordPress (версії до 1.5.10) може призвести до компрометації даних сайту.

CVSS
8.5 HIGH
EPSS
46.33%
Активно використовується
немає в KEV
Продукт
cm popup

Що відомо

В плагіні CM Popup для WordPress виявлено вразливість SQL-ін’єкції через неправильну нейтралізацію спеціальних символів у SQL-командах. Проблема стосується версій плагіна до 1.5.10 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільні SQL-запити до бази даних сайту, що може призвести до витоку або зміни даних. Для власників сайтів на WordPress, які використовують цей плагін, це створює високий ризик компрометації інформації та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CM Popup від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки