Вразливість SQL-ін’єкції в плагіні GEO my WordPress

Виявлено SQL-ін’єкцію в плагіні GEO my WordPress до версії 4.0.2. Рекомендується оновлення для захисту сайту від атак.
CVE-2023-52134CVSS 7.6CMS

Вразливість SQL-ін’єкції в плагіні GEO my WordPress

Виявлено SQL-ін’єкцію в плагіні GEO my WordPress до версії 4.0.2. Рекомендується оновлення для захисту сайту від атак.

CVSS
7.6 HIGH
EPSS
42.51%
Активно використовується
немає в KEV
Продукт
geo my wordpress

Що відомо

В плагіні GEO my WordPress виявлено вразливість SQL-ін’єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема присутня у версіях до 4.0.2 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що ставить під загрозу цілісність і конфіденційність інформації. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують втратити дані або зазнати порушень у роботі сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GEO my WordPress від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки