Вразливість SQL-ін'єкції у плагіні Small Package Quotes для WordPress
Вразливість SQL-ін'єкції у плагіні Small Package Quotes для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 37.11%
- Активно використовується
- немає в KEV
- Продукт
- small package quotes
Що відомо
Плагін Small Package Quotes – For Customers of FedEx для WordPress має вразливість SQL-ін'єкції через параметри 'edit_id' та 'dropship_edit_id' у версіях до 4.3.1 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційних даних із бази.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що містить плагін, з можливим викраденням або зміною чутливої інформації. Це створює ризики для цілісності даних і довіри користувачів, а також може вплинути на стабільність роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметрів 'edit_id' та 'dropship_edit_id', провести аудит логів на ознаки зловмисної активності та розглянути тимчасове відключення плагіна для зниження ризиків.