Вразливість SQL-ін'єкції в плагіні Adicon Server для WordPress

Високорівнева SQL-ін'єкція у плагіні Adicon Server для WordPress до версії 1.2. Рекомендації щодо оновлення та безпеки.
CVE-2024-7766CVSS 7.2CMS

Вразливість SQL-ін'єкції в плагіні Adicon Server для WordPress

Високорівнева SQL-ін'єкція у плагіні Adicon Server для WordPress до версії 1.2. Рекомендації щодо оновлення та безпеки.

CVSS
7.2 HIGH
EPSS
44.3%
Активно використовується
немає в KEV
Продукт
adicon server

Що відомо

Плагін Adicon Server для WordPress версії до 1.2 не очищує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції. Це може призвести до несанкціонованого доступу або зміни даних у базі.

Бізнес-вплив

Вразливість із високою оцінкою CVSS 7.2 може поставити під загрозу цілісність і конфіденційність даних вебсайту, що працює на WordPress із цим плагіном. Для власників інфраструктури це означає потенційні ризики втрати даних, порушення роботи сайту та репутаційні втрати.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Adicon Server від розробника erichamby та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки