Уразливість SQL-ін'єкції в плагіні AI Engine для WordPress

Виявлено SQL-ін'єкцію в AI Engine плагіні WordPress до версії 2.4.8. Оновіть плагін для захисту від атак.
CVE-2024-6723CVSS 4.7CMS

Уразливість SQL-ін'єкції в плагіні AI Engine для WordPress

Виявлено SQL-ін'єкцію в AI Engine плагіні WordPress до версії 2.4.8. Оновіть плагін для захисту від атак.

CVSS
4.7 MEDIUM
EPSS
36.73%
Активно використовується
немає в KEV
Продукт
ai engine

Що відомо

Плагін AI Engine для WordPress версій до 2.4.8 містить уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Цю вразливість можуть експлуатувати адміністратори при перегляді обговорень чат-бота.

Бізнес-вплив

Уразливість може дозволити адміністраторам виконувати шкідливі SQL-запити, що потенційно призведе до несанкціонованого доступу або зміни даних у базі. Це створює ризики для цілісності та безпеки інформації на сайті, особливо для організацій, що використовують цей плагін у продуктивному середовищі.

Рекомендовані дії адміністратора

Рекомендується оновити плагін AI Engine до версії 2.4.8 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ адміністраторів, перевірити журнали на наявність підозрілої активності та ретельно контролювати використання функцій чат-бота.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки