Критична вразливість SQL-ін'єкції у плагіні wpbot для WordPress
Вразливість CVE-2023-5204 у плагіні wpbot WordPress дозволяє SQL-ін'єкцію та викрадення даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 93.37%
- Активно використовується
- немає в KEV
- Продукт
- wpbot
Що відомо
Плагін ChatBot (wpbot) для WordPress версій до 4.8.9 включно містить критичну вразливість SQL-ін'єкції через параметр $strid. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для викрадення конфіденційних даних із бази.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та потенційного порушення роботи вебресурсу. Для власників інфраструктури це означає високий ризик витоку даних і можливі репутаційні та фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна wpbot від розробника quantumcloud та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.