Вразливість SQL-ін'єкції в плагіні Adicon Server для WordPress
Високорівнева SQL-ін'єкція у плагіні Adicon Server для WordPress до версії 1.2. Рекомендації щодо оновлення та безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 44.3%
- Активно використовується
- немає в KEV
- Продукт
- adicon server
Що відомо
Плагін Adicon Server для WordPress версії до 1.2 не очищує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції. Це може призвести до несанкціонованого доступу або зміни даних у базі.
Бізнес-вплив
Вразливість із високою оцінкою CVSS 7.2 може поставити під загрозу цілісність і конфіденційність даних вебсайту, що працює на WordPress із цим плагіном. Для власників інфраструктури це означає потенційні ризики втрати даних, порушення роботи сайту та репутаційні втрати.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Adicon Server від розробника erichamby та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.