Уразливість SQL-ін’єкції в плагіні WP Triggers Lite до версії 2.5.3

Виявлено SQL-ін’єкцію в плагіні WP Triggers Lite для WordPress до версії 2.5.3. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-13095CVSS 4.8CMS

Уразливість SQL-ін’єкції в плагіні WP Triggers Lite до версії 2.5.3

Виявлено SQL-ін’єкцію в плагіні WP Triggers Lite для WordPress до версії 2.5.3. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
4.8 MEDIUM
EPSS
21.61%
Активно використовується
немає в KEV
Продукт
wp triggers lite

Що відомо

Плагін WP Triggers Lite для WordPress до версії 2.5.3 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін’єкції. Це може призвести до несанкціонованого доступу або зміни даних у базі.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують WP Triggers Lite, ця уразливість може створити ризик компрометації бази даних через SQL-ін’єкції. Це може вплинути на цілісність і конфіденційність даних, а також призвести до порушень у роботі сайту. Ризик середній, але вимагає уваги для зниження потенційних загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Triggers Lite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ адміністраторів, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію сайту. Важливо регулярно моніторити безпеку та планувати оновлення плагінів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки