Уразливість SQL-ін'єкції в Media Library Assistant для WordPress

Вразливість SQL-ін'єкції в плагіні Media Library Assistant для WordPress дозволяє витік даних через параметр 'order' у шорткоді mla_tag_cloud.
CVE-2024-5605CVSS 8.8Web

Уразливість SQL-ін'єкції в Media Library Assistant для WordPress

Вразливість SQL-ін'єкції в плагіні Media Library Assistant для WordPress дозволяє витік даних через параметр 'order' у шорткоді mla_tag_cloud.

CVSS
8.8 HIGH
EPSS
44.08%
Активно використовується
немає в KEV
Продукт
media library assistant

Що відомо

Плагін Media Library Assistant для WordPress має вразливість типу time-based SQL Injection через параметр 'order' у шорткоді mla_tag_cloud у версіях до 3.16 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до витоку чутливих даних із бази даних сайту, що негативно впливає на безпеку інформації та довіру користувачів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації даних та можливі репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Media Library Assistant від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем контриб'ютора і вище, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого функціоналу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки