Уразливість SQL-ін’єкції в плагіні Cost Calculator Builder для WordPress
Виявлено SQL-ін’єкцію в плагіні Cost Calculator Builder для WordPress до версії 3.2.29. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 42.59%
- Активно використовується
- немає в KEV
- Продукт
- cost calculator builder
Що відомо
Плагін Cost Calculator Builder для WordPress версій до 3.2.29 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів. Це дозволяє користувачам з роллю адміністратора виконувати шкідливі SQL-запити.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу або зміни даних у базі, що ставить під загрозу цілісність і конфіденційність інформації на сайтах, які використовують цей плагін. Для власників інфраструктури це означає потенційні ризики втрати даних і порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Cost Calculator Builder до останньої версії, випущеної після 3.2.29. Якщо оновлення наразі недоступне, слід обмежити доступ користувачів з роллю адміністратора, перевірити журнали на наявність підозрілої активності та мінімізувати експозицію вразливого компонента.