Уразливість SQL-ін'єкції в плагіні Product Labels For Woocommerce (Sale Badges)

Виявлено SQL-ін'єкцію в плагіні Product Labels For Woocommerce до версії 1.5.11. Рекомендується оновити плагін для захисту сайту WordPress.
CVE-2024-10638CVSS 4.1CMS

Уразливість SQL-ін'єкції в плагіні Product Labels For Woocommerce (Sale Badges)

Виявлено SQL-ін'єкцію в плагіні Product Labels For Woocommerce до версії 1.5.11. Рекомендується оновити плагін для захисту сайту WordPress.

CVSS
4.1 MEDIUM
EPSS
31.09%
Активно використовується
немає в KEV
Продукт
product labels for woocommerce \(sale badges\)

Що відомо

Плагін Product Labels For Woocommerce (Sale Badges) версій до 1.5.11 не очищує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції. Це може призвести до несанкціонованого доступу або зміни даних у базі.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Product Labels For Woocommerce існує ризик компрометації бази даних через SQL-ін'єкції. Це може вплинути на цілісність та конфіденційність даних, а також призвести до порушення роботи сайту або втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ адміністраторів, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту. Важливо також регулярно моніторити безпекові оновлення плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки