Уразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress

Виявлено SQL-ін'єкцію в плагіні LTL Freight Quotes для WordPress, що дозволяє викрадення даних. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13483CVSS 7.5CMS

Уразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress

Виявлено SQL-ін'єкцію в плагіні LTL Freight Quotes для WordPress, що дозволяє викрадення даних. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
51.79%
Активно використовується
немає в KEV
Продукт
ltl freight quotes

Що відомо

Плагін LTL Freight Quotes – SAIA Edition для WordPress має уразливість SQL-ін'єкції через параметри 'edit_id' та 'dropship_edit_id' у версіях до 2.2.10 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити та отримувати конфіденційну інформацію з бази даних.

Бізнес-вплив

Уразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу цілісність і конфіденційність інформації. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації даних та потенційних фінансових втрат через зловмисні дії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки