Уразливість SQL-ін’єкції в плагіні Melapress File Monitor для WordPress

Виявлено SQL-ін’єкцію в плагіні Melapress File Monitor для WordPress до версії 2.1.0. Рекомендується оновлення для захисту сайту.
CVE-2024-10009CVSS 4.1CMS

Уразливість SQL-ін’єкції в плагіні Melapress File Monitor для WordPress

Виявлено SQL-ін’єкцію в плагіні Melapress File Monitor для WordPress до версії 2.1.0. Рекомендується оновлення для захисту сайту.

CVSS
4.1 MEDIUM
EPSS
26.66%
Активно використовується
немає в KEV
Продукт
melapress file monitor

Що відомо

Плагін Melapress File Monitor для WordPress версій до 2.1.0 не очищує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін’єкції. Це може призвести до несанкціонованого доступу або модифікації даних.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Melapress File Monitor існує ризик компрометації бази даних через SQL-ін’єкції. Це може вплинути на цілісність і конфіденційність інформації, а також призвести до порушення роботи сайту. ІТ-операторам слід врахувати цей ризик при управлінні інфраструктурою.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Melapress File Monitor до версії 2.1.0 або новішої, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Важливо також регулярно перевіряти наявність оновлень від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки