Уразливість SQL-ін’єкції в плагіні Track Logins для WordPress
Виявлено уразливість SQL-ін’єкції в плагіні Track Logins для WordPress до версії 1.0. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.7 MEDIUM
- EPSS
- 27.17%
- Активно використовується
- немає в KEV
- Продукт
- track logins
Що відомо
Плагін Track Logins для WordPress версії до 1.0 не очищує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін’єкції. Це може призвести до несанкціонованого доступу або зміни даних у базі.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Track Logins, ця уразливість може створити ризик компрометації бази даних через SQL-ін’єкцію. Це може вплинути на цілісність і конфіденційність інформації, а також на стабільність роботи сайту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту в мережі. Важливо також регулярно моніторити безпеку CMS і плагінів.