Уразливість Ultimate Member: другорядна SQL-ін'єкція через імена файлів
Другорядна SQL-ін'єкція в Ultimate Member плагіні WordPress дозволяє аутентифікованим користувачам викрадати дані через імена файлів. Оновлення та обмеження доступу рекомендовані.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.33%
- Активно використовується
- немає в KEV
- Продукт
- ultimate member
Що відомо
Плагін Ultimate Member для WordPress до версії 2.9.2 містить уразливість другорядної SQL-ін'єкції через недостатню обробку імен файлів. Аутентифіковані користувачі з можливістю завантаження файлів можуть додавати шкідливі SQL-запити, що потенційно дозволяє витягувати конфіденційну інформацію з бази даних.
Бізнес-вплив
Ця уразливість може призвести до витоку даних із бази даних, що створює ризики для безпеки інформації та довіри користувачів. Однак експлуатація вимагає наявності прав на завантаження файлів і маніпуляції іменами, тому ризик є помірним. Власникам інфраструктури слід оцінити вплив на свої системи та пріоритезувати оновлення або інші заходи захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ultimate Member та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів на завантаження файлів і керування іменами, а також переглянути журнали на предмет підозрілої активності. Загалом, варто зменшити експозицію вразливих компонентів і підвищити моніторинг безпеки.