Уразливість SQL-ін'єкції в плагіні Image horizontal reel scroll slideshow для WordPress
Уразливість SQL-ін'єкції в плагіні Image horizontal reel scroll slideshow для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 71.33%
- Активно використовується
- немає в KEV
- Продукт
- image horizontal reel scroll slideshow
Що відомо
Плагін Image horizontal reel scroll slideshow для WordPress версій до 13.2 включно містить уразливість SQL-ін'єкції через недостатню обробку параметрів у шорткоді. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, включно з викраденням або зміною чутливої інформації. Це створює ризики для цілісності та конфіденційності даних, а також може вплинути на репутацію та безперервність бізнесу. Власники інфраструктури повинні врахувати можливість несанкціонованого доступу через цей вектор атаки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище до функціоналу плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.