CVE-2023-49825: SQL-ін'єкція в темі WordPress Soledad

Вразливість SQL-ін'єкції в темі WordPress Soledad (до версії 8.4.1) може призвести до компрометації бази даних. Рекомендується оновлення та аудит безпеки.
CVE-2023-49825CVSS 8.5CMS

CVE-2023-49825: SQL-ін'єкція в темі WordPress Soledad

Вразливість SQL-ін'єкції в темі WordPress Soledad (до версії 8.4.1) може призвести до компрометації бази даних. Рекомендується оновлення та аудит безпеки.

CVSS
8.5 HIGH
EPSS
41.54%
Активно використовується
немає в KEV
Продукт
soledad

Що відомо

Виявлено вразливість SQL-ін'єкції в темі WordPress Soledad від PenciDesign, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях теми до 8.4.1 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на базі Soledad повинні розглянути ризики компрометації інформації та можливі перебої у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Soledad від PenciDesign та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки