Уразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress
Виявлено SQL-ін'єкцію в плагіні LTL Freight Quotes для WordPress, що дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 57.99%
- Активно використовується
- немає в KEV
- Продукт
- ltl freight quotes
Що відомо
Плагін LTL Freight Quotes – R+L Carriers Edition для WordPress має уразливість SQL-ін'єкції через параметри 'edit_id' та 'dropship_edit_id' у версіях до 3.3.4 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних, викрадення чутливої інформації та потенційного порушення роботи вебсайту. Власники інфраструктури та ІТ-оператори повинні враховувати високий рівень ризику, оскільки атаки можуть бути виконані без автентифікації, що підвищує ймовірність експлуатації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.