Уразливість SQL-ін’єкції в плагіні Altra Side Menu для WordPress

Високорівнева уразливість SQL-ін’єкції в плагіні Altra Side Menu для WordPress до версії 2.0. Рекомендується оновлення та аудит безпеки.
CVE-2024-12773CVSS 7.2CMS

Уразливість SQL-ін’єкції в плагіні Altra Side Menu для WordPress

Високорівнева уразливість SQL-ін’єкції в плагіні Altra Side Menu для WordPress до версії 2.0. Рекомендується оновлення та аудит безпеки.

CVSS
7.2 HIGH
EPSS
45.2%
Активно використовується
немає в KEV
Продукт
altra side menu

Що відомо

Плагін Altra Side Menu для WordPress версії до 2.0 містить уразливість, що дозволяє адміністраторам виконувати SQL-ін’єкції через неналежну обробку параметрів у SQL-запитах. Це може призвести до несанкціонованого доступу або зміни даних у базі.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін Altra Side Menu, ця уразливість може спричинити компрометацію бази даних, втрату цілісності даних або порушення роботи сайту. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно реагувати на цю загрозу, щоб уникнути потенційних атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника pulseextensions та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ адміністративних користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна. Загалом, слід дотримуватися найкращих практик безпеки WordPress і регулярно перевіряти стан плагінів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки