Вразливість SQL-ін'єкції у плагіні Post SMTP для WordPress
Вразливість SQL-ін'єкції у плагіні Post SMTP для WordPress до версії 2.8.7 дозволяє адміністраторам виконувати шкідливі запити. Оновіть плагін для безпеки сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 96.19%
- Активно використовується
- немає в KEV
- Продукт
- post smtp
Що відомо
Плагін Post SMTP для WordPress версій до 2.8.7 містить уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Ця вразливість може бути використана користувачами з високими привілеями, наприклад адміністраторами.
Бізнес-вплив
Вразливість дозволяє зловмисникам з правами адміністратора виконувати шкідливі SQL-запити, що може призвести до компрометації бази даних сайту, втрати або зміни даних. Це створює серйозні ризики для цілісності та конфіденційності інформації на сайті, а також може вплинути на стабільність роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Post SMTP до версії 2.8.7 або новішої, де ця вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до плагіна лише довіреним користувачам з високими правами, провести аудит логів на предмет підозрілої активності та регулярно перевіряти наявність оновлень від розробника.