Вразливість SQL-ін'єкції в плагіні Music Store для WordPress

Вразливість SQL-ін'єкції в плагіні Music Store для WordPress дозволяє адміністратору виконувати довільні SQL-команди. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-36082CVSS 6.5Web

Вразливість SQL-ін'єкції в плагіні Music Store для WordPress

Вразливість SQL-ін'єкції в плагіні Music Store для WordPress дозволяє адміністратору виконувати довільні SQL-команди. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.5 MEDIUM
EPSS
41.02%
Активно використовується
немає в KEV
Продукт
music store

Що відомо

У версіях плагіна Music Store для WordPress до 1.1.14 виявлено вразливість SQL-ін'єкції, що дозволяє аутентифікованому адміністратору виконувати довільні SQL-команди. Це може призвести до витоку або зміни даних у базі.

Бізнес-вплив

Якщо зловмисник отримає адміністративний доступ, він може маніпулювати базою даних сайту, що загрожує конфіденційності та цілісності інформації. Це може вплинути на роботу інтернет-магазину, призвести до втрати довіри клієнтів і фінансових збитків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін Music Store до останньої версії, перевірити права доступу користувачів, обмежити адміністративні привілеї та переглянути журнали активності на предмет підозрілих дій. Якщо оновлення недоступне, слід мінімізувати експозицію плагіна та посилити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки