Уразливість SQL-ін’єкції в плагіні WooCommerce Google Feed Manager
Виявлено SQL-ін’єкцію у плагіні WooCommerce Google Feed Manager до версії 2.4.2. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 48.79%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce google feed manager
Що відомо
Плагін WooCommerce Google Feed Manager для WordPress має уразливість SQL-ін’єкції через параметр 'id' у версіях до 2.4.2 включно. Це дозволяє автентифікованим адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації, а також неавторизованим користувачам ін’єктувати шкідливі веб-скрипти.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних, викрадення конфіденційних даних та потенційного виконання шкідливих скриптів на сайті. Для власників інфраструктури це означає підвищений ризик витоку інформації та порушення цілісності вебресурсу, що може вплинути на довіру користувачів і бізнес-операції.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WooCommerce Google Feed Manager від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної частини сайту, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.