Вразливість SQL-ін'єкції в плагіні Music Store для WordPress
Вразливість SQL-ін'єкції в плагіні Music Store для WordPress дозволяє адміністратору виконувати довільні SQL-команди. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.02%
- Активно використовується
- немає в KEV
- Продукт
- music store
Що відомо
У версіях плагіна Music Store для WordPress до 1.1.14 виявлено вразливість SQL-ін'єкції, що дозволяє аутентифікованому адміністратору виконувати довільні SQL-команди. Це може призвести до витоку або зміни даних у базі.
Бізнес-вплив
Якщо зловмисник отримає адміністративний доступ, він може маніпулювати базою даних сайту, що загрожує конфіденційності та цілісності інформації. Це може вплинути на роботу інтернет-магазину, призвести до втрати довіри клієнтів і фінансових збитків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін Music Store до останньої версії, перевірити права доступу користувачів, обмежити адміністративні привілеї та переглянути журнали активності на предмет підозрілих дій. Якщо оновлення недоступне, слід мінімізувати експозицію плагіна та посилити моніторинг безпеки.