Уразливість SQL-ін'єкції в плагіні HUSKY – Products Filter для WooCommerce Professional
Виявлено SQL-ін'єкцію в плагіні HUSKY Products Filter для WooCommerce Professional. Рекомендується оновлення та обмеження доступу для захисту бази даних.
- CVSS
- 8.8 HIGH
- EPSS
- 43.55%
- Активно використовується
- немає в KEV
- Продукт
- husky - products filter professional for woocommerce
Що відомо
Плагін HUSKY – Products Filter для WooCommerce Professional містить уразливість SQL-ін'єкції через параметр 'name' у шорткоді woof у версіях до 1.3.5.2 включно. Зловмисники з рівнем доступу не нижче контриб'ютора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з правами контриб'ютора і вище виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних. Власники сайтів на WordPress із цим плагіном ризикують компрометацією бази даних, що негативно впливає на безпеку та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.