CVE-2024-30478: SQL-ін'єкція в плагіні Bulletin для WordPress

Вразливість SQL-ін'єкції у плагіні Bulletin для WordPress (версії до 3.8.5). Рекомендації щодо оновлення та захисту сайту.
CVE-2024-30478CVSS 7.6CMS

CVE-2024-30478: SQL-ін'єкція в плагіні Bulletin для WordPress

Вразливість SQL-ін'єкції у плагіні Bulletin для WordPress (версії до 3.8.5). Рекомендації щодо оновлення та захисту сайту.

CVSS
7.6 HIGH
EPSS
43.93%
Активно використовується
немає в KEV
Продукт
bulletin

Що відомо

Виявлено вразливість SQL-ін'єкції у плагіні Bulletin для WordPress, що використовується для оголошень і банерів сповіщень. Проблема зачіпає версії плагіна до 3.8.5 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати несанкціоновані SQL-запити, що загрожує компрометацією бази даних сайту. Для власників вебсайтів на базі WordPress це може призвести до витоку даних або порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Bulletin від розробника rocksolidplugins і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до адміністративних інтерфейсів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки