Уразливість SQL-ін’єкції в плагіні Connexion Logs для WordPress
Високорівнева уразливість SQL-ін’єкції в плагіні Connexion Logs для WordPress до версії 3.0.2. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 40.21%
- Активно використовується
- немає в KEV
- Продукт
- connexion logs
Що відомо
Плагін Connexion Logs для WordPress версії до 3.0.2 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати атаки SQL-ін’єкції. Це створює ризик несанкціонованого доступу до бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Для власників інфраструктури це означає потенційні втрати даних, порушення роботи сервісів і репутаційні ризики. Вразливість має високий рівень критичності з оцінкою CVSS 7.2.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Connexion Logs від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної частини сайту, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у плані безпеки.