Уразливість SQL-ін’єкції в плагіні Cost Calculator Builder для WordPress

Виявлено SQL-ін’єкцію в плагіні Cost Calculator Builder для WordPress до версії 3.2.29. Рекомендується оновлення для захисту сайту.
CVE-2024-8379CVSS 7.2CMS

Уразливість SQL-ін’єкції в плагіні Cost Calculator Builder для WordPress

Виявлено SQL-ін’єкцію в плагіні Cost Calculator Builder для WordPress до версії 3.2.29. Рекомендується оновлення для захисту сайту.

CVSS
7.2 HIGH
EPSS
42.59%
Активно використовується
немає в KEV
Продукт
cost calculator builder

Що відомо

Плагін Cost Calculator Builder для WordPress версій до 3.2.29 містить уразливість SQL-ін’єкції через недостатню санітизацію параметрів. Це дозволяє користувачам з роллю адміністратора виконувати шкідливі SQL-запити.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу або зміни даних у базі, що ставить під загрозу цілісність і конфіденційність інформації на сайтах, які використовують цей плагін. Для власників інфраструктури це означає потенційні ризики втрати даних і порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Cost Calculator Builder до останньої версії, випущеної після 3.2.29. Якщо оновлення наразі недоступне, слід обмежити доступ користувачів з роллю адміністратора, перевірити журнали на наявність підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки