Уразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress
Виявлено SQL-ін'єкцію в плагіні LTL Freight Quotes для WordPress (CVE-2024-13490). Рекомендується оновлення та обмеження доступу для захисту даних.
- CVSS
- 7.5 HIGH
- EPSS
- 34.91%
- Активно використовується
- немає в KEV
- Продукт
- ltl freight quotes
Що відомо
Плагін LTL Freight Quotes – XPO Edition для WordPress має уразливість SQL-ін'єкції через параметри 'edit_id' та 'dropship_edit_id' у версіях до 4.3.7 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних, що містить чутливі дані, та порушення цілісності інформації. Це створює ризики для безпеки вебсайту та може вплинути на довіру клієнтів і репутацію компанії. Високий рівень загрози вимагає оперативного реагування для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.