Вразливість SQL-ін’єкції в плагіні Hero Mega Menu для WordPress
Виявлено SQL-ін’єкцію в плагіні Hero Mega Menu для WordPress. Рекомендується оновити плагін до останньої версії для захисту сайту.
- CVSS
- 8.5 HIGH
- EPSS
- 28.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Hero Mega Menu для WordPress виявлено вразливість SQL-ін’єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема стосується версій плагіна до 1.16.5 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку конфіденційної інформації або порушення цілісності даних. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації даних та порушення роботи сервісу, що може негативно вплинути на довіру користувачів і бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Hero Mega Menu та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення проблеми.