CVE-2023-46823: SQL-ін’єкція у Avirtum ImageLinks Interactive Image Builder для WordPress
Вразливість SQL-ін’єкції у плагіні ImageLinks Interactive Image Builder для WordPress може призвести до компрометації даних. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.6 HIGH
- EPSS
- 52.82%
- Активно використовується
- немає в KEV
- Продукт
- imagelinks
Що відомо
Вразливість SQL-ін’єкції в плагіні ImageLinks Interactive Image Builder для WordPress дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема стосується версій плагіна до 1.5.4 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що негативно впливає на цілісність і конфіденційність даних. Для власників сайтів на WordPress з цим плагіном існує високий ризик компрометації інформації та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також розглянути тимчасове відключення плагіна до усунення вразливості.