Уразливість SQL-ін'єкції в плагіні kkprogressbar2 для WordPress

Плагін kkprogressbar2 для WordPress має уразливість SQL-ін'єкції до версії 1.1.4.2. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-4533CVSS 6.5CMS

Уразливість SQL-ін'єкції в плагіні kkprogressbar2 для WordPress

Плагін kkprogressbar2 для WordPress має уразливість SQL-ін'єкції до версії 1.1.4.2. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.5 MEDIUM
EPSS
42.54%
Активно використовується
немає в KEV
Продукт
kkprogressbar2

Що відомо

Плагін kkprogressbar2 для WordPress версії до 1.1.4.2 не очищує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції. Це створює ризик несанкціонованого доступу або зміни даних у базі.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін kkprogressbar2, існує ризик компрометації бази даних через SQL-ін'єкції. Це може призвести до витоку, зміни або видалення критичних даних, що негативно впливає на цілісність і доступність сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права адміністратора, ретельно контролювати журнали доступу і зменшити експозицію вразливого плагіна. Також варто провести аудит безпеки бази даних і пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки