Уразливість SQL-ін’єкції в плагіні Altra Side Menu для WordPress
Високорівнева уразливість SQL-ін’єкції в плагіні Altra Side Menu для WordPress до версії 2.0. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 45.2%
- Активно використовується
- немає в KEV
- Продукт
- altra side menu
Що відомо
Плагін Altra Side Menu для WordPress версії до 2.0 містить уразливість, що дозволяє адміністраторам виконувати SQL-ін’єкції через неналежну обробку параметрів у SQL-запитах. Це може призвести до несанкціонованого доступу або зміни даних у базі.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін Altra Side Menu, ця уразливість може спричинити компрометацію бази даних, втрату цілісності даних або порушення роботи сайту. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно реагувати на цю загрозу, щоб уникнути потенційних атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника pulseextensions та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ адміністративних користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна. Загалом, слід дотримуватися найкращих практик безпеки WordPress і регулярно перевіряти стан плагінів.