Критична вразливість SQL-ін’єкції в плагіні Woo Inquiry для WordPress

Критична SQL-ін’єкція в плагіні Woo Inquiry дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
CVE-2024-7854CVSS 10.0Web

Критична вразливість SQL-ін’єкції в плагіні Woo Inquiry для WordPress

Критична SQL-ін’єкція в плагіні Woo Inquiry дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.

CVSS
10.0 CRITICAL
EPSS
90.15%
Активно використовується
немає в KEV
Продукт
woo inquiry

Що відомо

Плагін Woo Inquiry для WordPress має критичну вразливість SQL-ін’єкції через недостатню обробку параметра 'dbid' у версіях до 0.1 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити та отримувати конфіденційну інформацію з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Для власників веб-інфраструктури це означає підвищений ризик витоку даних і потенційні фінансові та репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Woo Inquiry від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки