Уразливість SQL-ін'єкції в плагіні Image horizontal reel scroll slideshow для WordPress

Уразливість SQL-ін'єкції в плагіні Image horizontal reel scroll slideshow для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
CVE-2023-5412CVSS 8.8Web

Уразливість SQL-ін'єкції в плагіні Image horizontal reel scroll slideshow для WordPress

Уразливість SQL-ін'єкції в плагіні Image horizontal reel scroll slideshow для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
71.33%
Активно використовується
немає в KEV
Продукт
image horizontal reel scroll slideshow

Що відомо

Плагін Image horizontal reel scroll slideshow для WordPress версій до 13.2 включно містить уразливість SQL-ін'єкції через недостатню обробку параметрів у шорткоді. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних сайту, включно з викраденням або зміною чутливої інформації. Це створює ризики для цілісності та конфіденційності даних, а також може вплинути на репутацію та безперервність бізнесу. Власники інфраструктури повинні врахувати можливість несанкціонованого доступу через цей вектор атаки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки