Вразливість SQL-ін'єкції у плагіні WP Fastest Cache до версії 1.2.2
Вразливість SQL-ін'єкції у плагіні WP Fastest Cache до версії 1.2.2 дозволяє неавторизованим користувачам виконувати шкідливі запити. Рекомендується оновлення плагіна.
- CVSS
- 7.5 HIGH
- EPSS
- 99.42%
- Активно використовується
- немає в KEV
- Продукт
- wp fastest cache
Що відомо
Плагін WP Fastest Cache для WordPress до версії 1.2.2 має уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Це дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, витоку або зміни даних, що негативно впливає на цілісність і доступність вебресурсу. Власники інфраструктури повинні враховувати високий рівень ризику та можливі наслідки для безпеки та репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Fastest Cache до останньої версії, в якій усунено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до плагіна, перевірити журнали на наявність підозрілої активності та застосувати заходи з мінімізації ризиків, включно з регулярним моніторингом безпеки.