Вразливість SQL-ін’єкції у плагіні 404 Solution для WordPress

Вразливість SQL-ін’єкції у плагіні 404 Solution для WordPress до версії 2.35.8 дозволяє адміністраторам виконувати шкідливі запити. Оновіть плагін для безпеки.
CVE-2024-1068CVSS 7.2CMS

Вразливість SQL-ін’єкції у плагіні 404 Solution для WordPress

Вразливість SQL-ін’єкції у плагіні 404 Solution для WordPress до версії 2.35.8 дозволяє адміністраторам виконувати шкідливі запити. Оновіть плагін для безпеки.

CVSS
7.2 HIGH
EPSS
51.36%
Активно використовується
немає в KEV
Продукт
404 solution

Що відомо

Плагін 404 Solution для WordPress версій до 2.35.8 має вразливість SQL-ін’єкції через недостатню санітизацію параметрів. Цю вразливість можуть експлуатувати користувачі з високими привілеями, наприклад адміністратори.

Бізнес-вплив

Вразливість дозволяє зловмисникам з правами адміністратора виконувати шкідливі SQL-запити, що може призвести до компрометації бази даних сайту, втрати або зміни даних. Це створює серйозні ризики для цілісності та безпеки інформації на вебресурсі, що працює на WordPress із цим плагіном.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень плагіна 404 Solution від розробника ajexperience і встановити останню версію. Якщо оновлення недоступне, рекомендується обмежити доступ до плагіна лише довіреним користувачам, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки