Вразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress

Вразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress дозволяє викрадення даних. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-13480CVSS 7.5CMS

Вразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress

Вразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress дозволяє викрадення даних. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.5 HIGH
EPSS
34.91%
Активно використовується
немає в KEV
Продукт
ltl freight quotes

Що відомо

Плагін LTL Freight Quotes – For Customers of FedEx Freight для WordPress має вразливість SQL-ін'єкції через параметри 'edit_id' та 'dropship_edit_id' у версіях до 3.4.1 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, що містить чутливі дані, що негативно впливає на безпеку інформації та довіру клієнтів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку даних і можливі фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки