Вразливість SQL-ін'єкції у плагіні Advanced Page Visit Counter для WordPress

Виявлено серйозну SQL-ін'єкцію у плагіні Advanced Page Visit Counter для WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2023-45074CVSS 8.5CMS

Вразливість SQL-ін'єкції у плагіні Advanced Page Visit Counter для WordPress

Виявлено серйозну SQL-ін'єкцію у плагіні Advanced Page Visit Counter для WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
8.5 HIGH
EPSS
42.7%
Активно використовується
немає в KEV
Продукт
advanced page visit counter

Що відомо

В плагіні Advanced Page Visit Counter для WordPress виявлено вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема присутня у версіях до 7.1.1 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації бази даних сайту, витоку конфіденційної інформації або порушення цілісності даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати фінансових втрат через можливі атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки