Критична вразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress

Вразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.
CVE-2024-3922CVSS 10.0CMS

Критична вразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress

Вразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.

CVSS
10.0 CRITICAL
EPSS
98.87%
Активно використовується
немає в KEV
Продукт
dokan

Що відомо

Плагін Dokan Pro для WordPress у версіях до 3.10.3 включно містить критичну вразливість SQL-ін’єкції через параметр 'code'. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик втрати довіри користувачів і можливі фінансові збитки через витік даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Dokan Pro від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'code', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки