Вразливість SQL Injection у плагіні Beautiful taxonomy filters для WordPress

Вразливість SQL Injection у плагіні Beautiful taxonomy filters для WordPress дозволяє викрадення даних. Рекомендується оновлення та захист бази даних.
CVE-2024-12270CVSS 7.5Web

Вразливість SQL Injection у плагіні Beautiful taxonomy filters для WordPress

Вразливість SQL Injection у плагіні Beautiful taxonomy filters для WordPress дозволяє викрадення даних. Рекомендується оновлення та захист бази даних.

CVSS
7.5 HIGH
EPSS
88.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Beautiful taxonomy filters для WordPress має вразливість SQL Injection через параметр 'selects[0][term]' у версіях до 2.4.3 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення або зміни конфіденційних даних, що негативно впливає на цілісність і конфіденційність інформації. Це підвищує ризик репутаційних втрат і фінансових збитків для власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих параметрів, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки