Уразливість SQL-ін'єкції в плагіні Image vertical reel scroll slideshow для WordPress
Уразливість SQL-ін'єкції в плагіні Image vertical reel scroll slideshow для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 52.74%
- Активно використовується
- немає в KEV
- Продукт
- image vertical reel scroll slideshow
Що відомо
Плагін Image vertical reel scroll slideshow для WordPress має уразливість SQL-ін'єкції через недостатню обробку параметрів у шорткоді в версіях до 9.0 включно. Це дозволяє автентифікованим користувачам з рівнем підписника і вище виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, що містить конфіденційну інформацію, та порушення цілісності даних. Це створює ризики для безпеки веб-ресурсу, потенційно впливаючи на довіру користувачів і репутацію бізнесу. Власники інфраструктури повинні враховувати цей ризик при управлінні плагінами WordPress.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функціоналу плагіна для користувачів з низькими правами, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.