Критична вразливість SQL-ін'єкції в WordPress Video Robot

Критична SQL-ін'єкція в плагіні WordPress Video Robot (до версії 1.20.0) може призвести до компрометації сайту. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-52431CVSS 9.3CMS

Критична вразливість SQL-ін'єкції в WordPress Video Robot

Критична SQL-ін'єкція в плагіні WordPress Video Robot (до версії 1.20.0) може призвести до компрометації сайту. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.3 CRITICAL
EPSS
36.69%
Активно використовується
немає в KEV
Продукт
wordpress video robot

Що відомо

Вразливість SQL-ін'єкції в плагіні Pressaholic WordPress Video Robot - The Ultimate Video Importer (версії до 1.20.0) дозволяє зловмисникам виконувати небезпечні SQL-команди. Це може призвести до компрометації бази даних сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик несанкціонованого доступу до даних або їх модифікації. Уразливість має критичний рівень, що може вплинути на цілісність і конфіденційність інформації, а також на стабільність роботи сайту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення. Важливо також регулярно моніторити безпекові оновлення від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки