CVE-2023-50849: Уразливість SQL-ін’єкції в плагіні e2pdf для WordPress
Уразливість SQL-ін’єкції в плагіні e2pdf для WordPress (до версії 1.20.23) може призвести до компрометації даних. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.6 HIGH
- EPSS
- 41.91%
- Активно використовується
- немає в KEV
- Продукт
- e2pdf
Що відомо
Виявлено уразливість SQL-ін’єкції в плагіні E2Pdf – Export To Pdf Tool для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій плагіна до 1.20.23 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до бази даних, витоку або зміни даних, що негативно впливає на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress з цим плагіном повинні розглянути ризики компрометації даних та можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна e2pdf від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та оцінити ризики експлуатації уразливості. Важливо також регулярно моніторити безпекові оновлення від постачальника.