Вразливість SQL-ін’єкції в плагіні Hero Mega Menu для WordPress

Виявлено SQL-ін’єкцію в плагіні Hero Mega Menu для WordPress. Рекомендується оновити плагін до останньої версії для захисту сайту.
CVE-2024-49303CVSS 8.5CMS

Вразливість SQL-ін’єкції в плагіні Hero Mega Menu для WordPress

Виявлено SQL-ін’єкцію в плагіні Hero Mega Menu для WordPress. Рекомендується оновити плагін до останньої версії для захисту сайту.

CVSS
8.5 HIGH
EPSS
28.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Hero Mega Menu для WordPress виявлено вразливість SQL-ін’єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів. Проблема стосується версій плагіна до 1.16.5 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку конфіденційної інформації або порушення цілісності даних. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації даних та порушення роботи сервісу, що може негативно вплинути на довіру користувачів і бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Hero Mega Menu та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки