Уразливість Ultimate Member: другорядна SQL-ін'єкція через імена файлів

Другорядна SQL-ін'єкція в Ultimate Member плагіні WordPress дозволяє аутентифікованим користувачам викрадати дані через імена файлів. Оновлення та обмеження доступу рекомендовані.
CVE-2024-12276CVSS 5.3Web

Уразливість Ultimate Member: другорядна SQL-ін'єкція через імена файлів

Другорядна SQL-ін'єкція в Ultimate Member плагіні WordPress дозволяє аутентифікованим користувачам викрадати дані через імена файлів. Оновлення та обмеження доступу рекомендовані.

CVSS
5.3 MEDIUM
EPSS
27.33%
Активно використовується
немає в KEV
Продукт
ultimate member

Що відомо

Плагін Ultimate Member для WordPress до версії 2.9.2 містить уразливість другорядної SQL-ін'єкції через недостатню обробку імен файлів. Аутентифіковані користувачі з можливістю завантаження файлів можуть додавати шкідливі SQL-запити, що потенційно дозволяє витягувати конфіденційну інформацію з бази даних.

Бізнес-вплив

Ця уразливість може призвести до витоку даних із бази даних, що створює ризики для безпеки інформації та довіри користувачів. Однак експлуатація вимагає наявності прав на завантаження файлів і маніпуляції іменами, тому ризик є помірним. Власникам інфраструктури слід оцінити вплив на свої системи та пріоритезувати оновлення або інші заходи захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ultimate Member та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів на завантаження файлів і керування іменами, а також переглянути журнали на предмет підозрілої активності. Загалом, варто зменшити експозицію вразливих компонентів і підвищити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки