Вразливість SQL-ін’єкції у плагіні Easy Newsletter Signups для WordPress
Вразливість SQL-ін’єкції у плагіні Easy Newsletter Signups для WordPress дозволяє адміністраторам виконувати шкідливі запити. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 57.83%
- Активно використовується
- немає в KEV
- Продукт
- easy newsletter signups
Що відомо
Плагін Easy Newsletter Signups для WordPress версії до 1.0.4 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів. Ця вразливість може бути використана користувачами з високими привілеями, такими як адміністратори.
Бізнес-вплив
Вразливість дозволяє зловмисникам з правами адміністратора виконувати шкідливі SQL-запити, що може призвести до компрометації бази даних, втрати або зміни даних. Це створює ризики для цілісності та конфіденційності інформації на сайті, що працює на WordPress з цим плагіном.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Newsletter Signups від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.