CVE-2024-30478: SQL-ін'єкція в плагіні Bulletin для WordPress
Вразливість SQL-ін'єкції у плагіні Bulletin для WordPress (версії до 3.8.5). Рекомендації щодо оновлення та захисту сайту.
- CVSS
- 7.6 HIGH
- EPSS
- 43.93%
- Активно використовується
- немає в KEV
- Продукт
- bulletin
Що відомо
Виявлено вразливість SQL-ін'єкції у плагіні Bulletin для WordPress, що використовується для оголошень і банерів сповіщень. Проблема зачіпає версії плагіна до 3.8.5 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати несанкціоновані SQL-запити, що загрожує компрометацією бази даних сайту. Для власників вебсайтів на базі WordPress це може призвести до витоку даних або порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bulletin від розробника rocksolidplugins і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до адміністративних інтерфейсів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.