Уразливість SQL-ін'єкції в плагіні HTML5 Video Player для WordPress

Виявлено уразливість SQL-ін'єкції в плагіні HTML5 Video Player для WordPress версії до 2.5.27. Рекомендується оновлення для захисту сайту.
CVE-2024-5522CVSS 6.5CMS

Уразливість SQL-ін'єкції в плагіні HTML5 Video Player для WordPress

Виявлено уразливість SQL-ін'єкції в плагіні HTML5 Video Player для WordPress версії до 2.5.27. Рекомендується оновлення для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
83.84%
Активно використовується
немає в KEV
Продукт
html5 video player

Що відомо

Плагін HTML5 Video Player для WordPress версії до 2.5.27 містить уразливість, що дозволяє неавторизованим користувачам виконувати SQL-ін'єкції через недостатню обробку параметрів REST-запитів. Це може призвести до компрометації бази даних сайту.

Бізнес-вплив

Власники сайтів на WordPress, які використовують плагін HTML5 Video Player, ризикують втратити цілісність та конфіденційність даних через можливі SQL-ін'єкції. Зловмисники можуть отримати несанкціонований доступ або змінити інформацію в базі даних, що негативно впливає на репутацію та безпеку бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна HTML5 Video Player і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до REST API, провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації впливу, такі як обмеження прав доступу до бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки