Уразливість SQL-ін’єкції в плагіні WP Directory Kit для WordPress

Виявлено критичну SQL-ін’єкцію в плагіні WP Directory Kit для WordPress, що дозволяє викрадення даних через параметри attribute_value та attribute_id.
CVE-2024-3217CVSS 8.8Web

Уразливість SQL-ін’єкції в плагіні WP Directory Kit для WordPress

Виявлено критичну SQL-ін’єкцію в плагіні WP Directory Kit для WordPress, що дозволяє викрадення даних через параметри attribute_value та attribute_id.

CVSS
8.8 HIGH
EPSS
77.14%
Активно використовується
немає в KEV
Продукт
wp directory kit

Що відомо

Плагін WP Directory Kit для WordPress має уразливість SQL-ін’єкції через параметри 'attribute_value' та 'attribute_id' у версіях до 1.3.0 включно. Аутентифіковані користувачі з рівнем доступу не нижче підписника можуть виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом отримувати конфіденційну інформацію з бази даних сайту, що може призвести до витоку даних і порушення цілісності інформації. Власники інфраструктури WordPress повинні розглядати цю загрозу як критичну через високий рівень ризику компрометації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP Directory Kit від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до мінімально необхідного рівня, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки