Вразливість SQL Injection у плагіні School Management System для WordPress
Вразливість SQL Injection у плагіні School Management System для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 35.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін School Management System для WordPress має вразливість SQL Injection через недостатню обробку параметрів у кількох AJAX-запитах у версіях до 93.2.0 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для власників сайтів на WordPress із цим плагіном існує високий ризик витоку даних і потенційних репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до уразливих AJAX-ендпоінтів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.