Вразливість SQL-ін'єкції в плагіні ahathat для WordPress

Плагін ahathat WordPress до 1.6 містить SQL-ін'єкцію, що дозволяє адміністраторам виконувати атаки. Рекомендується оновлення та перевірка безпеки.
CVE-2024-11269CVSS 7.2CMS

Вразливість SQL-ін'єкції в плагіні ahathat для WordPress

Плагін ahathat WordPress до 1.6 містить SQL-ін'єкцію, що дозволяє адміністраторам виконувати атаки. Рекомендується оновлення та перевірка безпеки.

CVSS
7.2 HIGH
EPSS
38.64%
Активно використовується
немає в KEV
Продукт
ahathat

Що відомо

Плагін ahathat для WordPress версії до 1.6 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції. Ця вразливість має високий рівень небезпеки (CVSS 7.2).

Бізнес-вплив

Вразливість може призвести до несанкціонованого доступу або зміни даних у базі даних сайту, що загрожує цілісності та конфіденційності інформації. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з порушенням роботи сервісів або втратами даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ahathat у офіційного розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ адміністратора до плагіна, переглянути журнали на наявність підозрілої активності та зменшити експозицію сайту. Пріоритетно слід планувати заміну або видалення вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки