Вразливість SQL-ін’єкції у плагіні 404 Solution для WordPress
Вразливість SQL-ін’єкції у плагіні 404 Solution для WordPress до версії 2.35.8 дозволяє адміністраторам виконувати шкідливі запити. Оновіть плагін для безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 51.36%
- Активно використовується
- немає в KEV
- Продукт
- 404 solution
Що відомо
Плагін 404 Solution для WordPress версій до 2.35.8 має вразливість SQL-ін’єкції через недостатню санітизацію параметрів. Цю вразливість можуть експлуатувати користувачі з високими привілеями, наприклад адміністратори.
Бізнес-вплив
Вразливість дозволяє зловмисникам з правами адміністратора виконувати шкідливі SQL-запити, що може призвести до компрометації бази даних сайту, втрати або зміни даних. Це створює серйозні ризики для цілісності та безпеки інформації на вебресурсі, що працює на WordPress із цим плагіном.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна 404 Solution від розробника ajexperience і встановити останню версію. Якщо оновлення недоступне, рекомендується обмежити доступ до плагіна лише довіреним користувачам, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.