Уразливість SQL-ін'єкції в плагіні Accredible Certificates & Open Badges для WordPress

Вразливість SQL-ін'єкції в плагіні Accredible Certificates & Open Badges для WordPress дозволяє адміністраторам викрадати дані. Рекомендується оновлення та обмеження доступу.
CVE-2024-13909CVSS 4.9Web

Уразливість SQL-ін'єкції в плагіні Accredible Certificates & Open Badges для WordPress

Вразливість SQL-ін'єкції в плагіні Accredible Certificates & Open Badges для WordPress дозволяє адміністраторам викрадати дані. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
17.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Accredible Certificates & Open Badges для WordPress має вразливість часозалежної SQL-ін'єкції через параметр 'orderby' у версіях до 1.4.9 включно. Зловмисники з правами адміністратора можуть додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє адміністраторам зловмисникам виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних із бази даних. Власники інфраструктури повинні враховувати ризик компрометації даних та можливі наслідки для безпеки вебсайту та користувацьких даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Пріоритетно впроваджувати заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки