Уразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress
Виявлено SQL-ін'єкцію в плагіні LTL Freight Quotes для WordPress, що дозволяє викрадення даних. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 51.79%
- Активно використовується
- немає в KEV
- Продукт
- ltl freight quotes
Що відомо
Плагін LTL Freight Quotes – SAIA Edition для WordPress має уразливість SQL-ін'єкції через параметри 'edit_id' та 'dropship_edit_id' у версіях до 2.2.10 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити та отримувати конфіденційну інформацію з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу цілісність і конфіденційність інформації. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації даних та потенційних фінансових втрат через зловмисні дії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.