Уразливість SQL-ін’єкції у плагіні Fancy Product Designer для WordPress

Виявлено SQL-ін’єкцію у Fancy Product Designer плагіні WordPress до версії 6.1.5. Рекомендується оновлення для захисту сайту.
CVE-2024-0365CVSS 6.5CMS

Уразливість SQL-ін’єкції у плагіні Fancy Product Designer для WordPress

Виявлено SQL-ін’єкцію у Fancy Product Designer плагіні WordPress до версії 6.1.5. Рекомендується оновлення для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
46.99%
Активно використовується
немає в KEV
Продукт
fancy product designer

Що відомо

Плагін Fancy Product Designer для WordPress версій до 6.1.5 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів, що може бути використано адміністраторами для виконання шкідливих SQL-запитів.

Бізнес-вплив

Ця уразливість може дозволити адміністраторам зловмисно змінювати або отримувати несанкціонований доступ до даних бази даних сайту, що може призвести до порушення цілісності та конфіденційності інформації. Власники інфраструктури повинні врахувати потенційні ризики для безпеки своїх CMS-сайтів і даних.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Fancy Product Designer до версії 6.1.5 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ адміністраторів, ретельно перевіряти журнали активності та мінімізувати вплив шляхом зменшення прав доступу. Також варто регулярно перевіряти наявність оновлень від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки