Вразливість SQL-ін'єкції в плагіні WP Mail Log до версії 1.1.3
Вразливість SQL-ін'єкції в плагіні WP Mail Log до 1.1.3 дозволяє користувачам Contributor виконувати шкідливі запити. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 50.17%
- Активно використовується
- немає в KEV
- Продукт
- wp mail log
Що відомо
Плагін WP Mail Log для WordPress до версії 1.1.3 має вразливість SQL-ін'єкції через недостатню санітизацію параметрів. Це дозволяє користувачам з роллю Contributor виконувати шкідливі SQL-запити.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу або зміни даних у базі WordPress, що ставить під загрозу цілісність і конфіденційність інформації. Для власників сайтів на базі WordPress це означає підвищений ризик компрометації системи та можливі перебої в роботі.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Mail Log до версії 1.1.3 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів з роллю Contributor та переглянути журнали активності на предмет підозрілих дій. Загалом, варто регулярно перевіряти наявність оновлень та мінімізувати ризики шляхом обмеження прав користувачів.