Уразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress
Виявлено SQL-ін'єкцію в плагіні LTL Freight Quotes для WordPress до версії 3.3.7. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 59.12%
- Активно використовується
- немає в KEV
- Продукт
- ltl freight quotes
Що відомо
Плагін LTL Freight Quotes – ABF Freight Edition для WordPress має уразливість SQL-ін'єкції через параметри 'edit_id' та 'dropship_edit_id' у версіях до 3.3.7 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних, що містить чутливі дані, та порушення цілісності інформації. Це створює ризики для безпеки вебсайту та може вплинути на довіру клієнтів і репутацію компанії. Інфраструктура, що використовує цей плагін, потребує негайної уваги для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна. Важливо також впровадити додаткові заходи безпеки, такі як веб-фаєрволи та моніторинг трафіку.