Вразливість SQL-ін'єкції у FunnelKit Funnel Builder для WordPress

Виявлено серйозну SQL-ін'єкцію у FunnelKit Funnel Builder для WordPress. Рекомендується оновити плагін для захисту даних і бізнесу.
CVE-2023-50856CVSS 7.6CMS

Вразливість SQL-ін'єкції у FunnelKit Funnel Builder для WordPress

Виявлено серйозну SQL-ін'єкцію у FunnelKit Funnel Builder для WordPress. Рекомендується оновити плагін для захисту даних і бізнесу.

CVSS
7.6 HIGH
EPSS
42.25%
Активно використовується
немає в KEV
Продукт
funnel builder

Що відомо

Виявлено вразливість SQL-ін'єкції у плагіні FunnelKit Funnel Builder для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях до 2.14.3 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або зміни даних у базі даних, що ставить під загрозу цілісність і конфіденційність інформації. Власники сайтів на WordPress з цим плагіном ризикують порушенням роботи бізнес-процесів та потенційними фінансовими втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FunnelKit Funnel Builder та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки