Уразливість SQL-ін'єкції в плагіні AI Engine для WordPress
Виявлено SQL-ін'єкцію в AI Engine плагіні WordPress до версії 2.4.8. Оновіть плагін для захисту від атак.
- CVSS
- 4.7 MEDIUM
- EPSS
- 36.73%
- Активно використовується
- немає в KEV
- Продукт
- ai engine
Що відомо
Плагін AI Engine для WordPress версій до 2.4.8 містить уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Цю вразливість можуть експлуатувати адміністратори при перегляді обговорень чат-бота.
Бізнес-вплив
Уразливість може дозволити адміністраторам виконувати шкідливі SQL-запити, що потенційно призведе до несанкціонованого доступу або зміни даних у базі. Це створює ризики для цілісності та безпеки інформації на сайті, особливо для організацій, що використовують цей плагін у продуктивному середовищі.
Рекомендовані дії адміністратора
Рекомендується оновити плагін AI Engine до версії 2.4.8 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ адміністраторів, перевірити журнали на наявність підозрілої активності та ретельно контролювати використання функцій чат-бота.