Уразливість SQL-ін'єкції в Media Library Assistant для WordPress
Вразливість SQL-ін'єкції в плагіні Media Library Assistant для WordPress дозволяє витік даних через параметр 'order' у шорткоді mla_tag_cloud.
- CVSS
- 8.8 HIGH
- EPSS
- 44.08%
- Активно використовується
- немає в KEV
- Продукт
- media library assistant
Що відомо
Плагін Media Library Assistant для WordPress має вразливість типу time-based SQL Injection через параметр 'order' у шорткоді mla_tag_cloud у версіях до 3.16 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до витоку чутливих даних із бази даних сайту, що негативно впливає на безпеку інформації та довіру користувачів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації даних та можливі репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Media Library Assistant від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем контриб'ютора і вище, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого функціоналу.