Уразливість SQL-ін'єкції в плагіні Accredible Certificates & Open Badges для WordPress
Вразливість SQL-ін'єкції в плагіні Accredible Certificates & Open Badges для WordPress дозволяє адміністраторам викрадати дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 17.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Accredible Certificates & Open Badges для WordPress має вразливість часозалежної SQL-ін'єкції через параметр 'orderby' у версіях до 1.4.9 включно. Зловмисники з правами адміністратора можуть додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє адміністраторам зловмисникам виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних із бази даних. Власники інфраструктури повинні враховувати ризик компрометації даних та можливі наслідки для безпеки вебсайту та користувацьких даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Пріоритетно впроваджувати заходи безпеки для захисту бази даних.