Вразливість SQL-ін’єкції у WS Form LITE для WordPress (CVE-2023-52135)

Вразливість SQL-ін’єкції у WS Form LITE для WordPress дозволяє зловмисникам виконувати небезпечні SQL-команди. Рекомендується оновлення та аудит безпеки.
CVE-2023-52135CVSS 7.6CMS

Вразливість SQL-ін’єкції у WS Form LITE для WordPress (CVE-2023-52135)

Вразливість SQL-ін’єкції у WS Form LITE для WordPress дозволяє зловмисникам виконувати небезпечні SQL-команди. Рекомендується оновлення та аудит безпеки.

CVSS
7.6 HIGH
EPSS
38.61%
Активно використовується
немає в KEV
Продукт
ws form

Що відомо

Виявлено вразливість SQL-ін’єкції у WS Form LITE – плагіні для створення контактних форм у WordPress, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема стосується версій до 1.9.170 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на WordPress, які використовують WS Form LITE, повинні розглянути ризики компрометації інформації та потенційні перебої у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника WS Form LITE та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритетно слід відстежувати новини безпеки від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки