Вразливість SQL-ін'єкції в плагіні Small Package Quotes для WordPress
Вразливість SQL-ін'єкції у плагіні Small Package Quotes для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 37.35%
- Активно використовується
- немає в KEV
- Продукт
- small package quotes
Що відомо
Плагін Small Package Quotes – UPS Edition для WordPress містить вразливість SQL-ін'єкції через параметр 'edit_id' у версіях до 4.5.16 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що містить плагін, з можливістю витоку чутливої інформації. Це створює ризики для цілісності та конфіденційності даних, а також може вплинути на репутацію бізнесу та призвести до простоїв у роботі вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Small Package Quotes від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'edit_id', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сайту в мережі. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.