Вразливість SQL-ін’єкції у плагіні TS Poll для WordPress

Вразливість SQL-ін’єкції у плагіні TS Poll для WordPress до версії 2.4.0 дозволяє адміністраторам виконувати атаки. Рекомендується оновлення для безпеки сайту.
CVE-2024-8625CVSS 7.2CMS

Вразливість SQL-ін’єкції у плагіні TS Poll для WordPress

Вразливість SQL-ін’єкції у плагіні TS Poll для WordPress до версії 2.4.0 дозволяє адміністраторам виконувати атаки. Рекомендується оновлення для безпеки сайту.

CVSS
7.2 HIGH
EPSS
81.29%
Активно використовується
немає в KEV
Продукт
ts poll

Що відомо

Плагін TS Poll для WordPress версій до 2.4.0 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін’єкції. Це створює високий ризик компрометації бази даних.

Бізнес-вплив

Вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що негативно впливає на цілісність і конфіденційність інформації. Для власників інфраструктури це означає потенційні втрати даних, порушення роботи сайту та репутаційні ризики.

Рекомендовані дії адміністратора

Рекомендується оновити плагін TS Poll до версії 2.4.0 або новішої, де ця вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, перевірити журнали на ознаки атак та мінімізувати експозицію плагіна. Важливо регулярно перевіряти наявність оновлень від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки