Вразливість SQL-ін'єкції у плагіні Advanced Page Visit Counter для WordPress
Виявлено серйозну SQL-ін'єкцію у плагіні Advanced Page Visit Counter для WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.5 HIGH
- EPSS
- 42.7%
- Активно використовується
- немає в KEV
- Продукт
- advanced page visit counter
Що відомо
В плагіні Advanced Page Visit Counter для WordPress виявлено вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема присутня у версіях до 7.1.1 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації бази даних сайту, витоку конфіденційної інформації або порушення цілісності даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати фінансових втрат через можливі атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.