Критична SQL-ін’єкція в плагіні WP Marka WordPress Auction (версії до 3.7)

Вразливість SQL-ін’єкції у плагіні WP Marka WordPress Auction (до версії 3.7) може призвести до компрометації бази даних сайту.
CVE-2024-51615CVSS 9.3CMS

Критична SQL-ін’єкція в плагіні WP Marka WordPress Auction (версії до 3.7)

Вразливість SQL-ін’єкції у плагіні WP Marka WordPress Auction (до версії 3.7) може призвести до компрометації бази даних сайту.

CVSS
9.3 CRITICAL
EPSS
36.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні WP Marka WordPress Auction виявлено вразливість SQL-ін’єкції через неправильну нейтралізацію спеціальних символів у SQL-командах. Проблема стосується версій плагіна до 3.7 включно і може дозволити зловмисникам виконувати несанкціоновані SQL-запити.

Бізнес-вплив

Ця вразливість може призвести до компрометації бази даних сайту, включно з витоком, модифікацією або видаленням даних. Для власників інфраструктури це означає підвищений ризик порушення цілісності та конфіденційності інформації, що може негативно вплинути на репутацію та роботу бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Marka WordPress Auction і встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також регулярно переглядати політики безпеки та пріоритезувати усунення подібних вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки