Уразливість SQL-ін’єкції в плагіні Connexion Logs для WordPress

Високорівнева уразливість SQL-ін’єкції в плагіні Connexion Logs для WordPress до версії 3.0.2. Рекомендується оновлення та аудит безпеки.
CVE-2024-11372CVSS 7.2CMS

Уразливість SQL-ін’єкції в плагіні Connexion Logs для WordPress

Високорівнева уразливість SQL-ін’єкції в плагіні Connexion Logs для WordPress до версії 3.0.2. Рекомендується оновлення та аудит безпеки.

CVSS
7.2 HIGH
EPSS
40.21%
Активно використовується
немає в KEV
Продукт
connexion logs

Що відомо

Плагін Connexion Logs для WordPress версії до 3.0.2 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати атаки SQL-ін’єкції. Це створює ризик несанкціонованого доступу до бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Для власників інфраструктури це означає потенційні втрати даних, порушення роботи сервісів і репутаційні ризики. Вразливість має високий рівень критичності з оцінкою CVSS 7.2.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Connexion Logs від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної частини сайту, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки