Уразливість SQL-ін’єкції другого порядку в плагіні Media Library Folders для WordPress
Уразливість SQL-ін’єкції другого порядку в плагіні Media Library Folders дозволяє аутентифікованим користувачам викрадати дані з бази WordPress.
- CVSS
- 6.5 MEDIUM
- EPSS
- 36.81%
- Активно використовується
- немає в KEV
- Продукт
- media library folders
Що відомо
Плагін Media Library Folders для WordPress має уразливість другого порядку SQL-ін’єкції через параметр 'sort_type' у AJAX-дії 'mlf_change_sort_type' у версіях до 8.2.2 включно. Аутентифіковані користувачі з рівнем доступу підписника і вище можуть додавати додаткові SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обліковим записом користувача з мінімальним рівнем доступу виконувати додаткові SQL-запити, що може призвести до витоку чутливої інформації з бази даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням цілісності інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Media Library Folders від розробника maxfoundry та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.