Уразливість SQL-ін’єкції другого порядку в плагіні Media Library Folders для WordPress

Уразливість SQL-ін’єкції другого порядку в плагіні Media Library Folders дозволяє аутентифікованим користувачам викрадати дані з бази WordPress.
CVE-2024-7857CVSS 6.5Web

Уразливість SQL-ін’єкції другого порядку в плагіні Media Library Folders для WordPress

Уразливість SQL-ін’єкції другого порядку в плагіні Media Library Folders дозволяє аутентифікованим користувачам викрадати дані з бази WordPress.

CVSS
6.5 MEDIUM
EPSS
36.81%
Активно використовується
немає в KEV
Продукт
media library folders

Що відомо

Плагін Media Library Folders для WordPress має уразливість другого порядку SQL-ін’єкції через параметр 'sort_type' у AJAX-дії 'mlf_change_sort_type' у версіях до 8.2.2 включно. Аутентифіковані користувачі з рівнем доступу підписника і вище можуть додавати додаткові SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обліковим записом користувача з мінімальним рівнем доступу виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням цілісності інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Media Library Folders від розробника maxfoundry та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки