Критична вразливість SQL-ін’єкції в плагіні Woo Inquiry для WordPress
Критична SQL-ін’єкція в плагіні Woo Inquiry дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 10.0 CRITICAL
- EPSS
- 90.15%
- Активно використовується
- немає в KEV
- Продукт
- woo inquiry
Що відомо
Плагін Woo Inquiry для WordPress має критичну вразливість SQL-ін’єкції через недостатню обробку параметра 'dbid' у версіях до 0.1 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити та отримувати конфіденційну інформацію з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для власників веб-інфраструктури це означає підвищений ризик витоку даних і потенційні фінансові та репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Woo Inquiry від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.