Вразливість SQL-ін'єкції в ipages flipbook для WordPress (CVE-2023-47236)

Вразливість SQL-ін'єкції в ipages flipbook для WordPress до версії 1.4.8. Рекомендації щодо захисту та оновлення плагіна.
CVE-2023-47236CVSS 7.6CMS

Вразливість SQL-ін'єкції в ipages flipbook для WordPress (CVE-2023-47236)

Вразливість SQL-ін'єкції в ipages flipbook для WordPress до версії 1.4.8. Рекомендації щодо захисту та оновлення плагіна.

CVSS
7.6 HIGH
EPSS
42.17%
Активно використовується
немає в KEV
Продукт
ipages flipbook

Що відомо

Виявлено вразливість SQL-ін'єкції у плагіні ipages flipbook для WordPress версії до 1.4.8, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку або модифікації даних, що ставить під загрозу цілісність і конфіденційність інформації на сайтах, які використовують цей плагін. Для власників інфраструктури це означає підвищений ризик компрометації систем і можливі репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна ipages flipbook від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки