Вразливість SQL-ін'єкції у FunnelKit Funnel Builder для WordPress
Виявлено серйозну SQL-ін'єкцію у FunnelKit Funnel Builder для WordPress. Рекомендується оновити плагін для захисту даних і бізнесу.
- CVSS
- 7.6 HIGH
- EPSS
- 42.25%
- Активно використовується
- немає в KEV
- Продукт
- funnel builder
Що відомо
Виявлено вразливість SQL-ін'єкції у плагіні FunnelKit Funnel Builder для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях до 2.14.3 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або зміни даних у базі даних, що ставить під загрозу цілісність і конфіденційність інформації. Власники сайтів на WordPress з цим плагіном ризикують порушенням роботи бізнес-процесів та потенційними фінансовими втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FunnelKit Funnel Builder та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення вразливості у планах безпеки.