Вразливість SQL-ін’єкції у плагіні Hero Mega Menu для WordPress
Вразливість SQL-ін’єкції у плагіні Hero Mega Menu для WordPress дозволяє зловмисникам виконувати небезпечні SQL-запити. Рекомендується оновлення плагіна.
- CVSS
- 8.5 HIGH
- EPSS
- 28.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Hero Mega Menu для WordPress виявлено вразливість SQL-ін’єкції через неправильну нейтралізацію спеціальних символів у SQL-командах. Проблема присутня у версіях плагіна до 1.16.5 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільні SQL-запити до бази даних сайту, що може призвести до витоку, зміни або видалення даних. Для власників сайтів на WordPress із встановленим цим плагіном існує високий ризик компрометації даних та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Hero Mega Menu та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на предмет підозрілої активності та застосувати заходи зниження ризиків, такі як веб-фільтри. Пріоритетність реагування має бути високою через серйозність вразливості.