CVE-2023-49825: SQL-ін'єкція в темі WordPress Soledad
Вразливість SQL-ін'єкції в темі WordPress Soledad (до версії 8.4.1) може призвести до компрометації бази даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.5 HIGH
- EPSS
- 41.54%
- Активно використовується
- немає в KEV
- Продукт
- soledad
Що відомо
Виявлено вразливість SQL-ін'єкції в темі WordPress Soledad від PenciDesign, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях теми до 8.4.1 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на базі Soledad повинні розглянути ризики компрометації інформації та можливі перебої у роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Soledad від PenciDesign та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.