Вразливість SQL-ін’єкції у Fluent Support WordPress плагіні

Вразливість SQL-ін’єкції у Fluent Support плагіні WordPress до версії 1.7.6 може призвести до компрометації даних. Рекомендується оновлення та аудит безпеки.
CVE-2023-51547CVSS 7.6CMS

Вразливість SQL-ін’єкції у Fluent Support WordPress плагіні

Вразливість SQL-ін’єкції у Fluent Support плагіні WordPress до версії 1.7.6 може призвести до компрометації даних. Рекомендується оновлення та аудит безпеки.

CVSS
7.6 HIGH
EPSS
41.91%
Активно використовується
немає в KEV
Продукт
fluent support

Що відомо

Виявлено вразливість SQL-ін’єкції у плагіні Fluent Support для WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема присутня у версіях плагіна до 1.7.6 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що негативно впливає на цілісність і конфіденційність інформації. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією клієнтських даних та порушенням роботи служби підтримки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Fluent Support від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого компонента. Пріоритетно впроваджувати заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки