Уразливість SQL-ін'єкції в плагіні WordPress Survey & Poll
Дізнайтеся про уразливість SQL-ін'єкції в плагіні WordPress Survey & Poll, яка дозволяє витік даних через параметр 'id' шорткоду 'survey'.
- CVSS
- 6.5 MEDIUM
- EPSS
- 25.97%
- Активно використовується
- немає в KEV
- Продукт
- wordpress survey and poll
Що відомо
Плагін WordPress Survey & Poll версії до 1.7.5 включно має уразливість SQL-ін'єкції через параметр 'id' шорткоду 'survey'. Аутентифіковані користувачі з рівнем доступу Contributor і вище можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом отримувати доступ до чутливих даних, що може призвести до витоку інформації та порушення цілісності бази даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і потенційними репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.