Уразливість SQL-ін'єкції у плагіні Front End Users для WordPress

Уразливість SQL-ін'єкції у плагіні Front End Users для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
CVE-2024-12410CVSS 4.9Web

Уразливість SQL-ін'єкції у плагіні Front End Users для WordPress

Уразливість SQL-ін'єкції у плагіні Front End Users для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
34.77%
Активно використовується
немає в KEV
Продукт
front end users

Що відомо

Плагін Front End Users для WordPress має уразливість SQL-ін'єкції через параметр 'UserSearchField' у версіях до 3.2.32 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує плагін Front End Users. Це створює ризики для безпеки інформації та може вплинути на довіру користувачів і репутацію бізнесу. ІТ-операторам слід врахувати можливість несанкціонованого доступу до даних через цю вразливість.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Front End Users від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до параметра 'UserSearchField', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки