Критична вразливість SQL-ін’єкції в темі WordPress Adifier
Критична SQL-ін’єкція в темі WordPress Adifier до версії 3.1.4. Рекомендується оновлення для захисту сайту та даних.
- CVSS
- 9.3 CRITICAL
- EPSS
- 44.58%
- Активно використовується
- немає в KEV
- Продукт
- adifier
Що відомо
В темі WordPress Adifier - Classified Ads виявлено критичну вразливість SQL-ін’єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях до 3.1.4 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації бази даних, витоку конфіденційної інформації або порушення роботи сайту. Власники сайтів на базі Adifier повинні розглянути ризики несанкціонованого доступу та потенційних атак, що можуть вплинути на довіру користувачів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується терміново перевірити наявність оновлень від spoonthemes і встановити версію 3.1.4 або новішу. Якщо оновлення недоступне, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи з безпеки, такі як фільтрація вхідних даних і моніторинг бази даних.