Вразливість SQL-ін’єкції у Fluent Support WordPress плагіні
Вразливість SQL-ін’єкції у Fluent Support плагіні WordPress до версії 1.7.6 може призвести до компрометації даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.6 HIGH
- EPSS
- 41.91%
- Активно використовується
- немає в KEV
- Продукт
- fluent support
Що відомо
Виявлено вразливість SQL-ін’єкції у плагіні Fluent Support для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях плагіна до 1.7.6 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що негативно впливає на цілісність і конфіденційність інформації. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією клієнтських даних та порушенням роботи служби підтримки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Fluent Support від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого компонента. Пріоритетно впроваджувати заходи безпеки для захисту бази даних.