Уразливість SQL-ін’єкції в плагіні Product Labels For Woocommerce (Sale Badges)

Виявлено SQL-ін’єкцію в плагіні Product Labels For Woocommerce (Sale Badges) до версії 1.5.9. Рекомендується оновлення для захисту сайту.
CVE-2024-12109CVSS 4.1CMS

Уразливість SQL-ін’єкції в плагіні Product Labels For Woocommerce (Sale Badges)

Виявлено SQL-ін’єкцію в плагіні Product Labels For Woocommerce (Sale Badges) до версії 1.5.9. Рекомендується оновлення для захисту сайту.

CVSS
4.1 MEDIUM
EPSS
23.91%
Активно використовується
немає в KEV
Продукт
product labels for woocommerce \(sale badges\)

Що відомо

Плагін Product Labels For Woocommerce (Sale Badges) для WordPress версій до 1.5.9 має уразливість SQL-ін’єкції через недостатню обробку параметрів у SQL-запитах. Це дозволяє адміністраторам виконувати шкідливі SQL-запити.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що впливає на цілісність і безпеку інформації. Для власників інфраструктури це означає потенційні ризики компрометації даних та порушення роботи сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Product Labels For Woocommerce (Sale Badges) до останньої версії, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити права адміністраторів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки