Вразливість SQL-ін'єкції в плагіні Video Gallery для WordPress

Виявлено SQL-ін'єкцію в плагіні Video Gallery (версії до 2.1.3). Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-45069CVSS 7.6CMS

Вразливість SQL-ін'єкції в плагіні Video Gallery для WordPress

Виявлено SQL-ін'єкцію в плагіні Video Gallery (версії до 2.1.3). Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.6 HIGH
EPSS
42.79%
Активно використовується
немає в KEV
Продукт
video gallery

Що відомо

В плагіні Video Gallery від Total-Soft виявлено вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій плагіна до 2.1.3 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Video Gallery від Total-Soft та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки