Вразливість SQL-ін’єкції у плагіні Quasar form для WordPress
Виявлено SQL-ін’єкцію у плагіні Quasar form free для WordPress. Рекомендується оновлення та заходи безпеки для захисту сайту.
- CVSS
- 8.5 HIGH
- EPSS
- 42.42%
- Активно використовується
- немає в KEV
- Продукт
- quasar form
Що відомо
В плагіні Quasar form free для WordPress виявлено вразливість SQL-ін’єкції через неналежну нейтралізацію спеціальних символів у SQL-командах. Проблема стосується версій до 6.0 включно і може дозволити зловмисникам виконувати небезпечні SQL-запити.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією інформації та порушенням роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Quasar form та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до форм, переглянути журнали на предмет підозрілої активності, а також мінімізувати експозицію сайту до потенційних атак. Пріоритетно слід оцінити ризики та впровадити додаткові заходи безпеки.