Уразливість SQL Injection у плагіні Pollin для WordPress
Виявлено SQL Injection у плагіні Pollin для WordPress (CVE-2024-13712). Рекомендується перевірити оновлення та посилити безпеку сайту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 40.13%
- Активно використовується
- немає в KEV
- Продукт
- pollin
Що відомо
Плагін Pollin для WordPress містить уразливість SQL Injection через параметр 'question' у версіях до 1.01.1 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує плагін Pollin. Це створює ризики для безпеки інформації та може вплинути на довіру користувачів і репутацію бізнесу. Власники інфраструктури повинні врахувати потенційний вплив на цілісність і конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Pollin від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих параметрів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості в рамках загальної стратегії безпеки.