Вразливість SQL-ін'єкції у плагіні Post SMTP для WordPress

Вразливість SQL-ін'єкції у плагіні Post SMTP для WordPress до версії 2.8.7 дозволяє адміністраторам виконувати шкідливі запити. Оновіть плагін для безпеки сайту.
CVE-2023-6620CVSS 7.2CMS

Вразливість SQL-ін'єкції у плагіні Post SMTP для WordPress

Вразливість SQL-ін'єкції у плагіні Post SMTP для WordPress до версії 2.8.7 дозволяє адміністраторам виконувати шкідливі запити. Оновіть плагін для безпеки сайту.

CVSS
7.2 HIGH
EPSS
96.19%
Активно використовується
немає в KEV
Продукт
post smtp

Що відомо

Плагін Post SMTP для WordPress версій до 2.8.7 містить уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Ця вразливість може бути використана користувачами з високими привілеями, наприклад адміністраторами.

Бізнес-вплив

Вразливість дозволяє зловмисникам з правами адміністратора виконувати шкідливі SQL-запити, що може призвести до компрометації бази даних сайту, втрати або зміни даних. Це створює серйозні ризики для цілісності та конфіденційності інформації на сайті, а також може вплинути на стабільність роботи вебресурсу.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Post SMTP до версії 2.8.7 або новішої, де ця вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до плагіна лише довіреним користувачам з високими правами, провести аудит логів на предмет підозрілої активності та регулярно перевіряти наявність оновлень від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки