Уразливість SQL-ін'єкції в плагіні Image vertical reel scroll slideshow для WordPress

Уразливість SQL-ін'єкції в плагіні Image vertical reel scroll slideshow для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
CVE-2023-5428CVSS 8.8Web

Уразливість SQL-ін'єкції в плагіні Image vertical reel scroll slideshow для WordPress

Уразливість SQL-ін'єкції в плагіні Image vertical reel scroll slideshow для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.

CVSS
8.8 HIGH
EPSS
52.74%
Активно використовується
немає в KEV
Продукт
image vertical reel scroll slideshow

Що відомо

Плагін Image vertical reel scroll slideshow для WordPress має уразливість SQL-ін'єкції через недостатню обробку параметрів у шорткоді в версіях до 9.0 включно. Це дозволяє автентифікованим користувачам з рівнем підписника і вище виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних сайту, що містить конфіденційну інформацію, та порушення цілісності даних. Це створює ризики для безпеки веб-ресурсу, потенційно впливаючи на довіру користувачів і репутацію бізнесу. Власники інфраструктури повинні враховувати цей ризик при управлінні плагінами WordPress.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функціоналу плагіна для користувачів з низькими правами, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки