Вразливість SQL-ін’єкції в плагіні GEO my WordPress
Виявлено SQL-ін’єкцію в плагіні GEO my WordPress до версії 4.0.2. Рекомендується оновлення для захисту сайту від атак.
- CVSS
- 7.6 HIGH
- EPSS
- 42.51%
- Активно використовується
- немає в KEV
- Продукт
- geo my wordpress
Що відомо
В плагіні GEO my WordPress виявлено вразливість SQL-ін’єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема присутня у версіях до 4.0.2 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що ставить під загрозу цілісність і конфіденційність інформації. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують втратити дані або зазнати порушень у роботі сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GEO my WordPress від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.