Вразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress
Вразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress дозволяє викрадення даних. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 34.91%
- Активно використовується
- немає в KEV
- Продукт
- ltl freight quotes
Що відомо
Плагін LTL Freight Quotes – For Customers of FedEx Freight для WordPress має вразливість SQL-ін'єкції через параметри 'edit_id' та 'dropship_edit_id' у версіях до 3.4.1 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, що містить чутливі дані, що негативно впливає на безпеку інформації та довіру клієнтів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку даних і можливі фінансові та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту бази даних.