Уразливість SQL-ін’єкції у плагіні Fancy Product Designer для WordPress
Виявлено SQL-ін’єкцію у Fancy Product Designer плагіні WordPress до версії 6.1.5. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 46.99%
- Активно використовується
- немає в KEV
- Продукт
- fancy product designer
Що відомо
Плагін Fancy Product Designer для WordPress версій до 6.1.5 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів, що може бути використано адміністраторами для виконання шкідливих SQL-запитів.
Бізнес-вплив
Ця уразливість може дозволити адміністраторам зловмисно змінювати або отримувати несанкціонований доступ до даних бази даних сайту, що може призвести до порушення цілісності та конфіденційності інформації. Власники інфраструктури повинні врахувати потенційні ризики для безпеки своїх CMS-сайтів і даних.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Fancy Product Designer до версії 6.1.5 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ адміністраторів, ретельно перевіряти журнали активності та мінімізувати вплив шляхом зменшення прав доступу. Також варто регулярно перевіряти наявність оновлень від виробника.