Вразливість SQL-ін’єкції у плагіні sitemap by click5 для WordPress

Вразливість SQL-ін’єкції у плагіні History Log від click5 для WordPress до 1.0.13 може дозволити адміністраторам виконувати шкідливі запити. Оновіть плагін для безпеки сайту.
CVE-2023-5082CVSS 7.2CMS

Вразливість SQL-ін’єкції у плагіні sitemap by click5 для WordPress

Вразливість SQL-ін’єкції у плагіні History Log від click5 для WordPress до 1.0.13 може дозволити адміністраторам виконувати шкідливі запити. Оновіть плагін для безпеки сайту.

CVSS
7.2 HIGH
EPSS
48.47%
Активно використовується
немає в KEV
Продукт
sitemap by click5

Що відомо

Плагін History Log від click5 для WordPress версій до 1.0.13 має уразливість SQL-ін’єкції через недостатню обробку параметрів. Ця вразливість може бути використана адміністраторами сайту при одночасному використанні плагіна Smash Balloon Social Photo Feed.

Бізнес-вплив

Вразливість дозволяє адміністраторам виконувати шкідливі SQL-запити, що може призвести до несанкціонованого доступу або зміни даних у базі. Це створює ризики для цілісності та безпеки інформації на сайті, особливо при використанні сумісних плагінів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін History Log до останньої версії, перевірити наявність оновлень від розробника, обмежити права доступу адміністраторів, а також переглянути журнали безпеки на предмет підозрілої активності. За відсутності оновлень слід мінімізувати використання сумісних плагінів і посилити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки