Критична вразливість SQL-ін'єкції в плагіні Piraeus Bank WooCommerce Payment Gateway

Критична SQL-ін'єкція в плагіні Piraeus Bank WooCommerce Payment Gateway дозволяє викрадення даних. Рекомендується оновлення та посилення безпеки.
CVE-2024-0610CVSS 9.8CMS

Критична вразливість SQL-ін'єкції в плагіні Piraeus Bank WooCommerce Payment Gateway

Критична SQL-ін'єкція в плагіні Piraeus Bank WooCommerce Payment Gateway дозволяє викрадення даних. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
47.83%
Активно використовується
немає в KEV
Продукт
piraeus bank woocommerce payment gateway

Що відомо

Плагін Piraeus Bank WooCommerce Payment Gateway для WordPress містить критичну вразливість типу blind SQL Injection через параметр 'MerchantReference' у версіях до 1.6.5.1 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, що містить чутливі дані клієнтів і транзакцій. Це створює високий ризик витоку інформації, порушення роботи платіжної системи та потенційних фінансових збитків для власників інфраструктури. Ігнорування проблеми може негативно вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'MerchantReference', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Важливо також посилити моніторинг безпеки і підвищити обізнаність команди про цю вразливість.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки