Уразливість SQL Injection у плагіні Categorized Gallery для WordPress

Уразливість SQL Injection у плагіні Categorized Gallery для WordPress дозволяє витягувати дані з бази. Рекомендується оновлення та обмеження доступу.
CVE-2024-13676CVSS 6.5Web

Уразливість SQL Injection у плагіні Categorized Gallery для WordPress

Уразливість SQL Injection у плагіні Categorized Gallery для WordPress дозволяє витягувати дані з бази. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
37.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Categorized Gallery для WordPress має уразливість SQL Injection через параметр 'field' шорткоду 'image_gallery' у версіях до 2.0 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Contributor і вище додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до витоку чутливих даних із бази даних сайту, що ставить під загрозу конфіденційність і цілісність інформації. Для власників веб-інфраструктури це означає потенційні репутаційні втрати та необхідність реагування на інциденти безпеки. Вразливість має середній рівень критичності, але її експлуатація можлива лише для користувачів з певним рівнем доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Categorized Gallery і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Contributor і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Загалом, слід зменшити експозицію вразливого функціоналу та пріоритезувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки