Уразливість SQL-ін’єкції в плагіні Melapress File Monitor для WordPress
Виявлено SQL-ін’єкцію в плагіні Melapress File Monitor для WordPress до версії 2.1.0. Рекомендується оновлення для захисту сайту.
- CVSS
- 4.1 MEDIUM
- EPSS
- 26.66%
- Активно використовується
- немає в KEV
- Продукт
- melapress file monitor
Що відомо
Плагін Melapress File Monitor для WordPress версій до 2.1.0 не очищує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін’єкції. Це може призвести до несанкціонованого доступу або модифікації даних.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Melapress File Monitor існує ризик компрометації бази даних через SQL-ін’єкції. Це може вплинути на цілісність і конфіденційність інформації, а також призвести до порушення роботи сайту. ІТ-операторам слід врахувати цей ризик при управлінні інфраструктурою.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Melapress File Monitor до версії 2.1.0 або новішої, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Важливо також регулярно перевіряти наявність оновлень від розробника.