Вразливість SQL-ін’єкції у WS Form LITE для WordPress (CVE-2023-52135)
Вразливість SQL-ін’єкції у WS Form LITE для WordPress дозволяє зловмисникам виконувати небезпечні SQL-команди. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.6 HIGH
- EPSS
- 38.61%
- Активно використовується
- немає в KEV
- Продукт
- ws form
Що відомо
Виявлено вразливість SQL-ін’єкції у WS Form LITE – плагіні для створення контактних форм у WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій до 1.9.170 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на WordPress, які використовують WS Form LITE, повинні розглянути ризики компрометації інформації та потенційні перебої у роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника WS Form LITE та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритетно слід відстежувати новини безпеки від виробника.