CVE-2023-50849: Уразливість SQL-ін’єкції в плагіні e2pdf для WordPress

Уразливість SQL-ін’єкції в плагіні e2pdf для WordPress (до версії 1.20.23) може призвести до компрометації даних. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-50849CVSS 7.6CMS

CVE-2023-50849: Уразливість SQL-ін’єкції в плагіні e2pdf для WordPress

Уразливість SQL-ін’єкції в плагіні e2pdf для WordPress (до версії 1.20.23) може призвести до компрометації даних. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.6 HIGH
EPSS
41.91%
Активно використовується
немає в KEV
Продукт
e2pdf

Що відомо

Виявлено уразливість SQL-ін’єкції в плагіні E2Pdf – Export To Pdf Tool для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій плагіна до 1.20.23 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до бази даних, витоку або зміни даних, що негативно впливає на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress з цим плагіном повинні розглянути ризики компрометації даних та можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна e2pdf від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та оцінити ризики експлуатації уразливості. Важливо також регулярно моніторити безпекові оновлення від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки