Вразливість SQL-ін’єкції в MainWP Dashboard

Вразливість SQL-ін’єкції в MainWP Dashboard (версії до 4.4.3.3) може призвести до компрометації даних. Рекомендується оновлення та посилення безпеки.
CVE-2023-38519CVSS 7.6CMS

Вразливість SQL-ін’єкції в MainWP Dashboard

Вразливість SQL-ін’єкції в MainWP Dashboard (версії до 4.4.3.3) може призвести до компрометації даних. Рекомендується оновлення та посилення безпеки.

CVSS
7.6 HIGH
EPSS
42.79%
Активно використовується
немає в KEV
Продукт
mainwp dashboard

Що відомо

Виявлено вразливість SQL-ін’єкції в MainWP Dashboard – плагіні для керування кількома сайтами WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема торкається версій до 4.4.3.3 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або зміни даних у базі даних, що ставить під загрозу цілісність і конфіденційність інформації. Для власників сайтів на WordPress, які використовують MainWP Dashboard, це означає підвищений ризик компрометації системи та потенційних фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника MainWP Dashboard і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також переглянути налаштування безпеки бази даних і мінімізувати права доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки