Критична вразливість SQL-ін’єкції у плагіні WP Job Portal
Критична SQL-ін’єкція у плагіні WP Job Portal для WordPress до версії 2.0.6. Оновіть плагін для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 86.37%
- Активно використовується
- немає в KEV
- Продукт
- wp job portal
Що відомо
Плагін WP Job Portal для WordPress версій до 2.0.6 містить уразливість SQL-ін’єкції через недостатню обробку параметрів. Це дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення або зміни даних, а також порушення роботи вебресурсу. Власники сайтів на базі WordPress із цим плагіном ризикують втратити цілісність і конфіденційність інформації, що негативно впливає на довіру користувачів і бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін WP Job Portal до версії 2.0.6 або новішої, перевірити журнали доступу на ознаки експлуатації вразливості, обмежити доступ до адміністративних інтерфейсів та регулярно моніторити безпеку сайту. Якщо оновлення неможливе, слід розглянути тимчасове відключення плагіна або застосування додаткових засобів захисту.