Критична вразливість SQL-ін'єкції в плагіні Opti Marketing для WordPress
Критична SQL-ін'єкція в плагіні Opti Marketing для WordPress до версії 2.0.9. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 87.21%
- Активно використовується
- немає в KEV
- Продукт
- opti marketing
Що відомо
Плагін Opti Marketing для WordPress версії до 2.0.9 містить критичну вразливість SQL-ін'єкції через недостатню санітизацію параметрів у AJAX-запитах, доступних неавторизованим користувачам. Це дозволяє зловмисникам виконувати довільні SQL-запити до бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, витоку конфіденційної інформації або порушення цілісності даних. Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик атак, що можуть вплинути на доступність і безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Opti Marketing від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дій плагіна, провести аудит логів на предмет підозрілої активності і розглянути тимчасове відключення плагіна до виправлення вразливості.