Вразливість SQL-ін'єкції в плагіні ahathat для WordPress
Плагін ahathat WordPress до 1.6 містить SQL-ін'єкцію, що дозволяє адміністраторам виконувати атаки. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 38.64%
- Активно використовується
- немає в KEV
- Продукт
- ahathat
Що відомо
Плагін ahathat для WordPress версії до 1.6 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції. Ця вразливість має високий рівень небезпеки (CVSS 7.2).
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу або зміни даних у базі даних сайту, що загрожує цілісності та конфіденційності інформації. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з порушенням роботи сервісів або втратами даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ahathat у офіційного розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ адміністратора до плагіна, переглянути журнали на наявність підозрілої активності та зменшити експозицію сайту. Пріоритетно слід планувати заміну або видалення вразливого плагіна.