Критична вразливість SQL-ін'єкції в темі Houzez для WordPress

Критична SQL-ін'єкція в темі Houzez для WordPress до версії 1.3.4. Рекомендується оновлення та посилення безпеки сайту.
CVE-2023-36529CVSS 9.9CMS

Критична вразливість SQL-ін'єкції в темі Houzez для WordPress

Критична SQL-ін'єкція в темі Houzez для WordPress до версії 1.3.4. Рекомендується оновлення та посилення безпеки сайту.

CVSS
9.9 CRITICAL
EPSS
48.61%
Активно використовується
немає в KEV
Продукт
houzez

Що відомо

В темі Houzez для WordPress виявлено критичну вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях до 1.3.4 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку або зміни даних, що створює серйозні ризики для безпеки вебсайтів на базі Houzez. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Favethemes для теми Houzez і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, переглянути журнали на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також інформувати команду розробки та планувати швидке впровадження патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки