Уразливість SQL-ін'єкції в плагіні Super Socializer для WordPress
Обмежена SQL-ін'єкція в плагіні Super Socializer WordPress дозволяє неавторизованим користувачам отримувати метадані користувачів. Оновіть плагін для безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.21%
- Активно використовується
- немає в KEV
- Продукт
- super socializer
Що відомо
Плагін Super Socializer для WordPress має уразливість обмеженої SQL-ін'єкції через параметр 'SuperSocializerKey' у версіях до 7.14 включно. Це дозволяє неавторизованим зловмисникам отримувати доступ до метаданих користувачів у базі даних.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації користувачів, що негативно впливає на довіру клієнтів і безпеку вебсайту. Власники інфраструктури ризикують порушенням цілісності даних і потенційними юридичними наслідками через витік персональних даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Super Socializer від розробника heateor та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'SuperSocializerKey', переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.