Уразливість SQL-ін'єкції в плагіні Super Socializer для WordPress

Обмежена SQL-ін'єкція в плагіні Super Socializer WordPress дозволяє неавторизованим користувачам отримувати метадані користувачів. Оновіть плагін для безпеки.
CVE-2024-13230CVSS 5.3Web

Уразливість SQL-ін'єкції в плагіні Super Socializer для WordPress

Обмежена SQL-ін'єкція в плагіні Super Socializer WordPress дозволяє неавторизованим користувачам отримувати метадані користувачів. Оновіть плагін для безпеки.

CVSS
5.3 MEDIUM
EPSS
35.21%
Активно використовується
немає в KEV
Продукт
super socializer

Що відомо

Плагін Super Socializer для WordPress має уразливість обмеженої SQL-ін'єкції через параметр 'SuperSocializerKey' у версіях до 7.14 включно. Це дозволяє неавторизованим зловмисникам отримувати доступ до метаданих користувачів у базі даних.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації користувачів, що негативно впливає на довіру клієнтів і безпеку вебсайту. Власники інфраструктури ризикують порушенням цілісності даних і потенційними юридичними наслідками через витік персональних даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Super Socializer від розробника heateor та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'SuperSocializerKey', переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки