Вразливість SQL Injection у плагіні Cost Calculator Builder PRO для WordPress
Вразливість SQL Injection у плагіні Cost Calculator Builder PRO дозволяє викрадення даних. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 36.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Cost Calculator Builder PRO для WordPress має вразливість сліпого SQL Injection через параметр 'data' у версіях до 3.2.15 включно. Це дозволяє неавторизованим зловмисникам додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та потенційного порушення цілісності даних. Для власників інфраструктури це означає ризик втрати довіри користувачів і можливі фінансові збитки через витік даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливого функціоналу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.