Вразливість SQL-ін'єкції в плагіні WordPress Tooltips

Вразливість SQL-ін'єкції в плагіні WordPress Tooltips до версії 9.4.5 може призвести до компрометації бази даних сайту. Рекомендується оновлення плагіна.
CVE-2024-30243CVSS 8.5CMS

Вразливість SQL-ін'єкції в плагіні WordPress Tooltips

Вразливість SQL-ін'єкції в плагіні WordPress Tooltips до версії 9.4.5 може призвести до компрометації бази даних сайту. Рекомендується оновлення плагіна.

CVSS
8.5 HIGH
EPSS
40.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість SQL-ін'єкції у плагіні WordPress Tooltips версій до 9.4.5, що дозволяє зловмисникам виконувати небезпечні SQL-команди через неналежну нейтралізацію спеціальних символів. Ця проблема може призвести до компрометації бази даних сайту.

Бізнес-вплив

Для власників вебсайтів на базі WordPress використання уразливого плагіна може спричинити несанкціонований доступ до даних, їх зміну або видалення, що негативно впливає на цілісність і доступність інформації. Це підвищує ризик втрати довіри користувачів і можливих фінансових збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Tooltips і встановити останню версію, що усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки