Вразливість SQL-ін'єкції в плагіні WordPress Tooltips
Вразливість SQL-ін'єкції в плагіні WordPress Tooltips до версії 9.4.5 може призвести до компрометації бази даних сайту. Рекомендується оновлення плагіна.
- CVSS
- 8.5 HIGH
- EPSS
- 40.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість SQL-ін'єкції у плагіні WordPress Tooltips версій до 9.4.5, що дозволяє зловмисникам виконувати небезпечні SQL-команди через неналежну нейтралізацію спеціальних символів. Ця проблема може призвести до компрометації бази даних сайту.
Бізнес-вплив
Для власників вебсайтів на базі WordPress використання уразливого плагіна може спричинити несанкціонований доступ до даних, їх зміну або видалення, що негативно впливає на цілісність і доступність інформації. Це підвищує ризик втрати довіри користувачів і можливих фінансових збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Tooltips і встановити останню версію, що усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення для зниження ризиків.