Вразливість SQL-ін'єкції в плагіні CF Internal Link Shortcode для WordPress

Вразливість SQL-ін'єкції в плагіні CF Internal Link Shortcode для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
CVE-2024-12404CVSS 7.5Web

Вразливість SQL-ін'єкції в плагіні CF Internal Link Shortcode для WordPress

Вразливість SQL-ін'єкції в плагіні CF Internal Link Shortcode для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
52.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін CF Internal Link Shortcode для WordPress має вразливість SQL-ін'єкції через параметр 'post_title' у версіях до 1.1.0 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення або зміни конфіденційних даних, що негативно впливає на цілісність і доступність інформації. Це створює серйозні ризики для власників інфраструктури та ІТ-операторів, особливо якщо плагін використовується на продуктивних сайтах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CF Internal Link Shortcode від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'post_title', провести аудит логів на предмет підозрілої активності та знизити експозицію вразливого плагіна. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки