Критична SQL-ін’єкція в плагіні WP Marka WordPress Auction (версії до 3.7)
Вразливість SQL-ін’єкції у плагіні WP Marka WordPress Auction (до версії 3.7) може призвести до компрометації бази даних сайту.
- CVSS
- 9.3 CRITICAL
- EPSS
- 36.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні WP Marka WordPress Auction виявлено вразливість SQL-ін’єкції через неправильну нейтралізацію спеціальних символів у SQL-командах. Проблема стосується версій плагіна до 3.7 включно і може дозволити зловмисникам виконувати несанкціоновані SQL-запити.
Бізнес-вплив
Ця вразливість може призвести до компрометації бази даних сайту, включно з витоком, модифікацією або видаленням даних. Для власників інфраструктури це означає підвищений ризик порушення цілісності та конфіденційності інформації, що може негативно вплинути на репутацію та роботу бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Marka WordPress Auction і встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також регулярно переглядати політики безпеки та пріоритезувати усунення подібних вразливостей.