Уразливість SQL-ін’єкції в плагіні GeoDirectory для WordPress
Високорівнева уразливість SQL-ін’єкції в плагіні GeoDirectory для WordPress. Рекомендується оновлення та обмеження доступу для захисту даних.
- CVSS
- 7.6 HIGH
- EPSS
- 42.46%
- Активно використовується
- немає в KEV
- Продукт
- geodirectory
Що відомо
Виявлено уразливість SQL-ін’єкції в плагіні GeoDirectory для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема стосується версій плагіна до 2.3.28 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу або модифікації бази даних, що загрожує цілісності та конфіденційності даних. Власники сайтів на базі WordPress із встановленим GeoDirectory повинні розглянути ризики компрометації інформації та можливі порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GeoDirectory від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого сервісу в мережі.