Вразливість SQL-ін’єкції у плагіні Quasar form для WordPress

Виявлено SQL-ін’єкцію у плагіні Quasar form free для WordPress. Рекомендується оновлення та заходи безпеки для захисту сайту.
CVE-2023-35910CVSS 8.5CMS

Вразливість SQL-ін’єкції у плагіні Quasar form для WordPress

Виявлено SQL-ін’єкцію у плагіні Quasar form free для WordPress. Рекомендується оновлення та заходи безпеки для захисту сайту.

CVSS
8.5 HIGH
EPSS
42.42%
Активно використовується
немає в KEV
Продукт
quasar form

Що відомо

В плагіні Quasar form free для WordPress виявлено вразливість SQL-ін’єкції через неналежну нейтралізацію спеціальних символів у SQL-командах. Проблема стосується версій до 6.0 включно і може дозволити зловмисникам виконувати небезпечні SQL-запити.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією інформації та порушенням роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Quasar form та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до форм, переглянути журнали на предмет підозрілої активності, а також мінімізувати експозицію сайту до потенційних атак. Пріоритетно слід оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки