Вразливість SQL-ін’єкції у плагіні TS Poll для WordPress
Вразливість SQL-ін’єкції у плагіні TS Poll для WordPress до версії 2.4.0 дозволяє адміністраторам виконувати атаки. Рекомендується оновлення для безпеки сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 81.29%
- Активно використовується
- немає в KEV
- Продукт
- ts poll
Що відомо
Плагін TS Poll для WordPress версій до 2.4.0 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін’єкції. Це створює високий ризик компрометації бази даних.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що негативно впливає на цілісність і конфіденційність інформації. Для власників інфраструктури це означає потенційні втрати даних, порушення роботи сайту та репутаційні ризики.
Рекомендовані дії адміністратора
Рекомендується оновити плагін TS Poll до версії 2.4.0 або новішої, де ця вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, перевірити журнали на ознаки атак та мінімізувати експозицію плагіна. Важливо регулярно перевіряти наявність оновлень від розробника.