Уразливість SQL-ін'єкції в плагіні HTML5 Video Player для WordPress
Виявлено уразливість SQL-ін'єкції в плагіні HTML5 Video Player для WordPress версії до 2.5.27. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 83.84%
- Активно використовується
- немає в KEV
- Продукт
- html5 video player
Що відомо
Плагін HTML5 Video Player для WordPress версії до 2.5.27 містить уразливість, що дозволяє неавторизованим користувачам виконувати SQL-ін'єкції через недостатню обробку параметрів REST-запитів. Це може призвести до компрометації бази даних сайту.
Бізнес-вплив
Власники сайтів на WordPress, які використовують плагін HTML5 Video Player, ризикують втратити цілісність та конфіденційність даних через можливі SQL-ін'єкції. Зловмисники можуть отримати несанкціонований доступ або змінити інформацію в базі даних, що негативно впливає на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна HTML5 Video Player і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до REST API, провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації впливу, такі як обмеження прав доступу до бази даних.