Уразливість SQL-ін’єкції в плагіні Quiz Maker для WordPress
Виявлено SQL-ін’єкцію в плагіні Quiz Maker для WordPress. Оновіть плагін для захисту від витоку даних і атак.
- CVSS
- 7.5 HIGH
- EPSS
- 47.92%
- Активно використовується
- немає в KEV
- Продукт
- quiz maker
Що відомо
Плагіни Quiz Maker Business, Developer та Agency для WordPress мають уразливість SQL-ін’єкції через параметр 'id' у версіях до 8.8.0 (Business), 21.8.0 (Developer) та 31.8.0 (Agency). Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних сайту, що створює ризики для безпеки інформації та довіри користувачів. Власники сайтів на WordPress, які використовують ці плагіни, можуть зазнати компрометації даних, що негативно вплине на репутацію та операційну діяльність.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Quiz Maker і оновити його до останньої безпечної версії, наданої розробником. Якщо оновлення неможливе, слід обмежити доступ до параметра 'id', ретельно перевіряти журнали безпеки на ознаки атак та мінімізувати експозицію сайту. Також варто регулярно моніторити офіційні повідомлення про безпеку від розробника.