Уразливість SQL Injection у плагіні LifterLMS для WordPress

Виявлено SQL Injection у плагіні LifterLMS для WordPress, що дозволяє витік даних через параметр orderBy у версіях до 7.6.2.
CVE-2024-4743CVSS 8.8CMS

Уразливість SQL Injection у плагіні LifterLMS для WordPress

Виявлено SQL Injection у плагіні LifterLMS для WordPress, що дозволяє витік даних через параметр orderBy у версіях до 7.6.2.

CVSS
8.8 HIGH
EPSS
37.23%
Активно використовується
немає в KEV
Продукт
lifterlms

Що відомо

Плагін LifterLMS для WordPress має уразливість SQL Injection через параметр orderBy у шорткоді lifterlms_favorites у версіях до 7.6.2 включно. Атакуючі з рівнем доступу Contributor і вище можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних із бази даних. Це створює серйозну загрозу безпеці для організацій, які використовують LifterLMS для управління навчальним контентом на WordPress, особливо якщо доступ до системи мають численні користувачі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна LifterLMS від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію системи в мережі. Важливо також регулярно моніторити безпекові оновлення від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки