Вразливість SQL-ін’єкції у плагіні sitemap by click5 для WordPress
Вразливість SQL-ін’єкції у плагіні History Log від click5 для WordPress до 1.0.13 може дозволити адміністраторам виконувати шкідливі запити. Оновіть плагін для безпеки сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 48.47%
- Активно використовується
- немає в KEV
- Продукт
- sitemap by click5
Що відомо
Плагін History Log від click5 для WordPress версій до 1.0.13 має уразливість SQL-ін’єкції через недостатню обробку параметрів. Ця вразливість може бути використана адміністраторами сайту при одночасному використанні плагіна Smash Balloon Social Photo Feed.
Бізнес-вплив
Вразливість дозволяє адміністраторам виконувати шкідливі SQL-запити, що може призвести до несанкціонованого доступу або зміни даних у базі. Це створює ризики для цілісності та безпеки інформації на сайті, особливо при використанні сумісних плагінів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін History Log до останньої версії, перевірити наявність оновлень від розробника, обмежити права доступу адміністраторів, а також переглянути журнали безпеки на предмет підозрілої активності. За відсутності оновлень слід мінімізувати використання сумісних плагінів і посилити моніторинг системи.