Вразливість SQL-ін'єкції у плагіні WP Job Portal для WordPress
Дізнайтеся про середньої тяжкості SQL-ін'єкцію у плагіні WP Job Portal для WordPress та як захистити ваш сайт від витоку даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 37.42%
- Активно використовується
- немає в KEV
- Продукт
- wp job portal
Що відомо
Плагін WP Job Portal для WordPress має вразливість SQL-ін'єкції через недостатню обробку параметрів 'fieldfor', 'visibleParent' та 'id' у версіях до 2.2.2 включно. Атакувальники з правами адміністратора можуть додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця вразливість дозволяє користувачам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку або модифікації конфіденційних даних. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією бази даних та порушенням цілісності інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Job Portal від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.