Вразливість сліпого SQL-інʼєкції в плагіні Barcode Scanner and Inventory manager для WordPress
Вразливість сліпого SQL-інʼєкції в плагіні Barcode Scanner and Inventory manager для WordPress дозволяє викрадення даних через параметр 'currentIds'.
- CVSS
- 8.8 HIGH
- EPSS
- 45.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Barcode Scanner and Inventory manager для WordPress до версії 1.5.4 містить уразливість сліпого SQL-інʼєкції через параметр 'currentIds'. Атакувальники з рівнем доступу не нижче підписника можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам отримати доступ до чутливих даних бази даних, що може призвести до витоку інформації та порушення цілісності даних. Власники інфраструктури, які використовують цей плагін, ризикують компрометацією даних і потенційними фінансовими втратами через зловмисні дії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.