Уразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress

Виявлено SQL-ін'єкцію в плагіні LTL Freight Quotes для WordPress (CVE-2024-13490). Рекомендується оновлення та обмеження доступу для захисту даних.
CVE-2024-13490CVSS 7.5CMS

Уразливість SQL-ін'єкції в плагіні LTL Freight Quotes для WordPress

Виявлено SQL-ін'єкцію в плагіні LTL Freight Quotes для WordPress (CVE-2024-13490). Рекомендується оновлення та обмеження доступу для захисту даних.

CVSS
7.5 HIGH
EPSS
34.91%
Активно використовується
немає в KEV
Продукт
ltl freight quotes

Що відомо

Плагін LTL Freight Quotes – XPO Edition для WordPress має уразливість SQL-ін'єкції через параметри 'edit_id' та 'dropship_edit_id' у версіях до 4.3.7 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних, що містить чутливі дані, та порушення цілісності інформації. Це створює ризики для безпеки вебсайту та може вплинути на довіру клієнтів і репутацію компанії. Високий рівень загрози вимагає оперативного реагування для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки