CVE-2024-6809: Критична вразливість SQL-ін’єкції в плагіні Simple Video Directory для WordPress
Критична SQL-ін’єкція в плагіні Simple Video Directory для WordPress до версії 1.4.3. Рекомендується оновлення для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.02%
- Активно використовується
- немає в KEV
- Продукт
- simple video directory
Що відомо
Плагін Simple Video Directory для WordPress версій до 1.4.3 містить критичну вразливість SQL-ін’єкції через недостатню санітизацію параметрів у AJAX-запитах, доступних неавторизованим користувачам. Це дозволяє зловмисникам виконувати довільні SQL-запити до бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення або зміни даних, а також порушення роботи вебресурсу. Для власників інфраструктури та ІТ-операторів це означає підвищений ризик витоку інформації та потенційні збитки через зловмисні дії.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Simple Video Directory до версії 1.4.3 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до відповідних AJAX-дій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також регулярно перевіряти наявність оновлень від виробника.