Уразливість SQL-ін'єкції в плагіні Left Right Image Slideshow Gallery для WordPress
Виявлено SQL-ін'єкцію в плагіні Left Right Image Slideshow Gallery для WordPress, що дозволяє витік даних через шорткод.
- CVSS
- 8.8 HIGH
- EPSS
- 52.74%
- Активно використовується
- немає в KEV
- Продукт
- left right image slideshow gallery
Що відомо
Плагін Left Right Image Slideshow Gallery для WordPress версій до 12.0 включно містить уразливість SQL-ін'єкції через недостатню обробку параметрів у шорткоді. Атакувальники з правами підписника і вище можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обліковим записом користувача з мінімальними правами виконувати несанкціоновані SQL-запити, що може призвести до витоку або модифікації даних. Для власників веб-інфраструктури це означає підвищений ризик компрометації бази даних і потенційні порушення безпеки, що можуть вплинути на довіру користувачів і відповідність нормативам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.