CVE-2024-1981: SQL-ін'єкція у плагіні WPvivid Migration, Backup, Staging
Вразливість SQL-ін'єкції у WPvivid Migration, Backup, Staging плагіні WordPress дозволяє викрадення даних. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 61.52%
- Активно використовується
- немає в KEV
- Продукт
- migration\, backup\, staging
Що відомо
У версії 0.9.68 плагіна WPvivid для WordPress виявлено критичну вразливість SQL-ін'єкції через параметр 'table_prefix'. Недостатня обробка цього параметра дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що загрожує витоком чутливої інформації та порушенням цілісності даних. Для власників інфраструктури це означає підвищений ризик кібератак і можливі фінансові та репутаційні втрати. ІТ-операторам слід терміново оцінити вплив і пріоритетність усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WPvivid і застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до параметра 'table_prefix', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також посилити моніторинг безпеки та планувати впровадження додаткових заходів захисту.