Критична вразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress
Вразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.
- CVSS
- 10.0 CRITICAL
- EPSS
- 98.87%
- Активно використовується
- немає в KEV
- Продукт
- dokan
Що відомо
Плагін Dokan Pro для WordPress у версіях до 3.10.3 включно містить критичну вразливість SQL-ін’єкції через параметр 'code'. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик втрати довіри користувачів і можливі фінансові збитки через витік даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Dokan Pro від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'code', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.