Уразливість SQL-ін’єкції в плагіні Product Labels For Woocommerce (Sale Badges)
Виявлено SQL-ін’єкцію в плагіні Product Labels For Woocommerce (Sale Badges) до версії 1.5.9. Рекомендується оновлення для захисту сайту.
- CVSS
- 4.1 MEDIUM
- EPSS
- 23.91%
- Активно використовується
- немає в KEV
- Продукт
- product labels for woocommerce \(sale badges\)
Що відомо
Плагін Product Labels For Woocommerce (Sale Badges) для WordPress версій до 1.5.9 має уразливість SQL-ін’єкції через недостатню обробку параметрів у SQL-запитах. Це дозволяє адміністраторам виконувати шкідливі SQL-запити.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що впливає на цілісність і безпеку інформації. Для власників інфраструктури це означає потенційні ризики компрометації даних та порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Product Labels For Woocommerce (Sale Badges) до останньої версії, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити права адміністраторів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна.