Вразливість SQL-ін'єкції у плагіні WP Fastest Cache до версії 1.2.2

Вразливість SQL-ін'єкції у плагіні WP Fastest Cache до версії 1.2.2 дозволяє неавторизованим користувачам виконувати шкідливі запити. Рекомендується оновлення плагіна.
CVE-2023-6063CVSS 7.5CMS

Вразливість SQL-ін'єкції у плагіні WP Fastest Cache до версії 1.2.2

Вразливість SQL-ін'єкції у плагіні WP Fastest Cache до версії 1.2.2 дозволяє неавторизованим користувачам виконувати шкідливі запити. Рекомендується оновлення плагіна.

CVSS
7.5 HIGH
EPSS
99.42%
Активно використовується
немає в KEV
Продукт
wp fastest cache

Що відомо

Плагін WP Fastest Cache для WordPress до версії 1.2.2 має уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Це дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, витоку або зміни даних, що негативно впливає на цілісність і доступність вебресурсу. Власники інфраструктури повинні враховувати високий рівень ризику та можливі наслідки для безпеки та репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP Fastest Cache до останньої версії, в якій усунено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до плагіна, перевірити журнали на наявність підозрілої активності та застосувати заходи з мінімізації ризиків, включно з регулярним моніторингом безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки