Вразливість SQL-ін'єкції в плагіні CF Internal Link Shortcode для WordPress
Вразливість SQL-ін'єкції в плагіні CF Internal Link Shortcode для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 52.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін CF Internal Link Shortcode для WordPress має вразливість SQL-ін'єкції через параметр 'post_title' у версіях до 1.1.0 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення або зміни конфіденційних даних, що негативно впливає на цілісність і доступність інформації. Це створює серйозні ризики для власників інфраструктури та ІТ-операторів, особливо якщо плагін використовується на продуктивних сайтах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CF Internal Link Shortcode від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'post_title', провести аудит логів на предмет підозрілої активності та знизити експозицію вразливого плагіна. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.