Вразливість SQL Injection у плагіні wp photo text slider 50 для WordPress
Вразливість SQL Injection у плагіні wp photo text slider 50 дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 52.71%
- Активно використовується
- немає в KEV
- Продукт
- wp photo text slider 50
Що відомо
Плагін wp photo text slider 50 для WordPress версій до 8.0 включно має вразливість SQL Injection через недостатню обробку параметрів у шорткоді. Це дозволяє автентифікованим користувачам з рівнем підписника і вище додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що містить чутливі дані, і потенційно порушити цілісність і конфіденційність інформації. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку даних і можливі наслідки для репутації та безпеки бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника і вище до функцій, що використовують шорткод, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого плагіна.