Уразливість SQL-ін'єкції в плагіні Smart Manager для WordPress
Виявлено уразливість SQL-ін'єкції в плагіні Smart Manager для WordPress до версії 8.28.0. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 87.24%
- Активно використовується
- немає в KEV
- Продукт
- smart manager
Що відомо
Плагін Smart Manager для WordPress версій до 8.28.0 містить уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Ця вразливість може бути використана користувачами з високими привілеями, такими як адміністратори.
Бізнес-вплив
Уразливість SQL-ін'єкції у плагіні Smart Manager може призвести до несанкціонованого доступу або зміни даних у базі даних сайту. Для власників інфраструктури це означає підвищений ризик компрометації даних та порушення цілісності інформації, що може вплинути на роботу вебресурсу та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Smart Manager до версії 8.28.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів з високими привілеями, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна. Також варто регулярно перевіряти оновлення від виробника.