Вразливість SQL-ін'єкції в плагіні Video Gallery для WordPress
Виявлено SQL-ін'єкцію в плагіні Video Gallery (версії до 2.1.3). Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.6 HIGH
- EPSS
- 42.79%
- Активно використовується
- немає в KEV
- Продукт
- video gallery
Що відомо
В плагіні Video Gallery від Total-Soft виявлено вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій плагіна до 2.1.3 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Video Gallery від Total-Soft та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.