CVE-2023-46823: SQL-ін’єкція у Avirtum ImageLinks Interactive Image Builder для WordPress

Вразливість SQL-ін’єкції у плагіні ImageLinks Interactive Image Builder для WordPress може призвести до компрометації даних. Рекомендується оновлення та посилення безпеки.
CVE-2023-46823CVSS 7.6CMS

CVE-2023-46823: SQL-ін’єкція у Avirtum ImageLinks Interactive Image Builder для WordPress

Вразливість SQL-ін’єкції у плагіні ImageLinks Interactive Image Builder для WordPress може призвести до компрометації даних. Рекомендується оновлення та посилення безпеки.

CVSS
7.6 HIGH
EPSS
52.82%
Активно використовується
немає в KEV
Продукт
imagelinks

Що відомо

Вразливість SQL-ін’єкції в плагіні ImageLinks Interactive Image Builder для WordPress дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема стосується версій плагіна до 1.5.4 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що негативно впливає на цілісність і конфіденційність даних. Для власників сайтів на WordPress з цим плагіном існує високий ризик компрометації інформації та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки