Вразливість SQL-ін'єкції в ipages flipbook для WordPress (CVE-2023-47236)
Вразливість SQL-ін'єкції в ipages flipbook для WordPress до версії 1.4.8. Рекомендації щодо захисту та оновлення плагіна.
- CVSS
- 7.6 HIGH
- EPSS
- 42.17%
- Активно використовується
- немає в KEV
- Продукт
- ipages flipbook
Що відомо
Виявлено вразливість SQL-ін'єкції у плагіні ipages flipbook для WordPress версії до 1.4.8, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку або модифікації даних, що ставить під загрозу цілісність і конфіденційність інформації на сайтах, які використовують цей плагін. Для власників інфраструктури це означає підвищений ризик компрометації систем і можливі репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна ipages flipbook від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.