Уразливість SQL-ін'єкції у плагіні Front End Users для WordPress
Уразливість SQL-ін'єкції у плагіні Front End Users для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 34.77%
- Активно використовується
- немає в KEV
- Продукт
- front end users
Що відомо
Плагін Front End Users для WordPress має уразливість SQL-ін'єкції через параметр 'UserSearchField' у версіях до 3.2.32 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує плагін Front End Users. Це створює ризики для безпеки інформації та може вплинути на довіру користувачів і репутацію бізнесу. ІТ-операторам слід врахувати можливість несанкціонованого доступу до даних через цю вразливість.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Front End Users від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до параметра 'UserSearchField', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.