Критична вразливість SQL-ін'єкції у плагіні wpbot для WordPress

Вразливість CVE-2023-5204 у плагіні wpbot WordPress дозволяє SQL-ін'єкцію та викрадення даних. Рекомендується оновлення та аудит безпеки.
CVE-2023-5204CVSS 9.8Web

Критична вразливість SQL-ін'єкції у плагіні wpbot для WordPress

Вразливість CVE-2023-5204 у плагіні wpbot WordPress дозволяє SQL-ін'єкцію та викрадення даних. Рекомендується оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
93.37%
Активно використовується
немає в KEV
Продукт
wpbot

Що відомо

Плагін ChatBot (wpbot) для WordPress версій до 4.8.9 включно містить критичну вразливість SQL-ін'єкції через параметр $strid. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для викрадення конфіденційних даних із бази.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та потенційного порушення роботи вебресурсу. Для власників інфраструктури це означає високий ризик витоку даних і можливі репутаційні та фінансові втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна wpbot від розробника quantumcloud та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки