Уразливість SQL Injection у плагіні LifterLMS для WordPress
Виявлено SQL Injection у плагіні LifterLMS для WordPress, що дозволяє витік даних через параметр orderBy у версіях до 7.6.2.
- CVSS
- 8.8 HIGH
- EPSS
- 37.23%
- Активно використовується
- немає в KEV
- Продукт
- lifterlms
Що відомо
Плагін LifterLMS для WordPress має уразливість SQL Injection через параметр orderBy у шорткоді lifterlms_favorites у версіях до 7.6.2 включно. Атакуючі з рівнем доступу Contributor і вище можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних із бази даних. Це створює серйозну загрозу безпеці для організацій, які використовують LifterLMS для управління навчальним контентом на WordPress, особливо якщо доступ до системи мають численні користувачі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна LifterLMS від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію системи в мережі. Важливо також регулярно моніторити безпекові оновлення від постачальника.