Критична вразливість SQL-ін’єкції в темі WordPress Adifier

Критична SQL-ін’єкція в темі WordPress Adifier до версії 3.1.4. Рекомендується оновлення для захисту сайту та даних.
CVE-2023-49752CVSS 9.3CMS

Критична вразливість SQL-ін’єкції в темі WordPress Adifier

Критична SQL-ін’єкція в темі WordPress Adifier до версії 3.1.4. Рекомендується оновлення для захисту сайту та даних.

CVSS
9.3 CRITICAL
EPSS
44.58%
Активно використовується
немає в KEV
Продукт
adifier

Що відомо

В темі WordPress Adifier - Classified Ads виявлено критичну вразливість SQL-ін’єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях до 3.1.4 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації бази даних, витоку конфіденційної інформації або порушення роботи сайту. Власники сайтів на базі Adifier повинні розглянути ризики несанкціонованого доступу та потенційних атак, що можуть вплинути на довіру користувачів і безпеку даних.

Рекомендовані дії адміністратора

Рекомендується терміново перевірити наявність оновлень від spoonthemes і встановити версію 3.1.4 або новішу. Якщо оновлення недоступне, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи з безпеки, такі як фільтрація вхідних даних і моніторинг бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки