Критична вразливість SQL-ін'єкції в темі Houzez для WordPress
Критична SQL-ін'єкція в темі Houzez для WordPress до версії 1.3.4. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 9.9 CRITICAL
- EPSS
- 48.61%
- Активно використовується
- немає в KEV
- Продукт
- houzez
Що відомо
В темі Houzez для WordPress виявлено критичну вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях до 1.3.4 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку або зміни даних, що створює серйозні ризики для безпеки вебсайтів на базі Houzez. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Favethemes для теми Houzez і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, переглянути журнали на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також інформувати команду розробки та планувати швидке впровадження патчів.