Уразливість SQL-ін'єкції в плагіні Smart Manager для WordPress

Виявлено уразливість SQL-ін'єкції в плагіні Smart Manager для WordPress до версії 8.28.0. Рекомендується оновити плагін для захисту сайту.
CVE-2024-0566CVSS 7.2CMS

Уразливість SQL-ін'єкції в плагіні Smart Manager для WordPress

Виявлено уразливість SQL-ін'єкції в плагіні Smart Manager для WordPress до версії 8.28.0. Рекомендується оновити плагін для захисту сайту.

CVSS
7.2 HIGH
EPSS
87.24%
Активно використовується
немає в KEV
Продукт
smart manager

Що відомо

Плагін Smart Manager для WordPress версій до 8.28.0 містить уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Ця вразливість може бути використана користувачами з високими привілеями, такими як адміністратори.

Бізнес-вплив

Уразливість SQL-ін'єкції у плагіні Smart Manager може призвести до несанкціонованого доступу або зміни даних у базі даних сайту. Для власників інфраструктури це означає підвищений ризик компрометації даних та порушення цілісності інформації, що може вплинути на роботу вебресурсу та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Smart Manager до версії 8.28.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів з високими привілеями, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна. Також варто регулярно перевіряти оновлення від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки