Уразливість SQL-ін’єкції в плагіні WooCommerce Google Feed Manager

Виявлено SQL-ін’єкцію у плагіні WooCommerce Google Feed Manager до версії 2.4.2. Рекомендується оновлення та посилення безпеки сайту.
CVE-2024-3067CVSS 7.2Web

Уразливість SQL-ін’єкції в плагіні WooCommerce Google Feed Manager

Виявлено SQL-ін’єкцію у плагіні WooCommerce Google Feed Manager до версії 2.4.2. Рекомендується оновлення та посилення безпеки сайту.

CVSS
7.2 HIGH
EPSS
48.79%
Активно використовується
немає в KEV
Продукт
woocommerce google feed manager

Що відомо

Плагін WooCommerce Google Feed Manager для WordPress має уразливість SQL-ін’єкції через параметр 'id' у версіях до 2.4.2 включно. Це дозволяє автентифікованим адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації, а також неавторизованим користувачам ін’єктувати шкідливі веб-скрипти.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних, викрадення конфіденційних даних та потенційного виконання шкідливих скриптів на сайті. Для власників інфраструктури це означає підвищений ризик витоку інформації та порушення цілісності вебресурсу, що може вплинути на довіру користувачів і бізнес-операції.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WooCommerce Google Feed Manager від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної частини сайту, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки