CVE-2024-6809: Критична вразливість SQL-ін’єкції в плагіні Simple Video Directory для WordPress

Критична SQL-ін’єкція в плагіні Simple Video Directory для WordPress до версії 1.4.3. Рекомендується оновлення для захисту сайту.
CVE-2024-6809CVSS 9.8CMS

CVE-2024-6809: Критична вразливість SQL-ін’єкції в плагіні Simple Video Directory для WordPress

Критична SQL-ін’єкція в плагіні Simple Video Directory для WordPress до версії 1.4.3. Рекомендується оновлення для захисту сайту.

CVSS
9.8 CRITICAL
EPSS
43.02%
Активно використовується
немає в KEV
Продукт
simple video directory

Що відомо

Плагін Simple Video Directory для WordPress версій до 1.4.3 містить критичну вразливість SQL-ін’єкції через недостатню санітизацію параметрів у AJAX-запитах, доступних неавторизованим користувачам. Це дозволяє зловмисникам виконувати довільні SQL-запити до бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення або зміни даних, а також порушення роботи вебресурсу. Для власників інфраструктури та ІТ-операторів це означає підвищений ризик витоку інформації та потенційні збитки через зловмисні дії.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Simple Video Directory до версії 1.4.3 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до відповідних AJAX-дій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також регулярно перевіряти наявність оновлень від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки