Вразливість SQL-ін’єкції у плагіні Hero Mega Menu для WordPress

Вразливість SQL-ін’єкції у плагіні Hero Mega Menu для WordPress дозволяє зловмисникам виконувати небезпечні SQL-запити. Рекомендується оновлення плагіна.
CVE-2024-49333CVSS 8.5CMS

Вразливість SQL-ін’єкції у плагіні Hero Mega Menu для WordPress

Вразливість SQL-ін’єкції у плагіні Hero Mega Menu для WordPress дозволяє зловмисникам виконувати небезпечні SQL-запити. Рекомендується оновлення плагіна.

CVSS
8.5 HIGH
EPSS
28.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Hero Mega Menu для WordPress виявлено вразливість SQL-ін’єкції через неправильну нейтралізацію спеціальних символів у SQL-командах. Проблема присутня у версіях плагіна до 1.16.5 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільні SQL-запити до бази даних сайту, що може призвести до витоку, зміни або видалення даних. Для власників сайтів на WordPress із встановленим цим плагіном існує високий ризик компрометації даних та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Hero Mega Menu та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та застосувати заходи зниження ризиків, такі як веб-фільтри. Пріоритетність реагування має бути високою через серйозність вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки