Уразливість SQL-ін’єкції в плагіні WP Easy Gallery для WordPress

Виявлено SQL-ін’єкцію в плагіні WP Easy Gallery для WordPress, що дозволяє витік даних. Рекомендується оновлення та обмеження прав користувачів.
CVE-2024-9018CVSS 8.8Web

Уразливість SQL-ін’єкції в плагіні WP Easy Gallery для WordPress

Виявлено SQL-ін’єкцію в плагіні WP Easy Gallery для WordPress, що дозволяє витік даних. Рекомендується оновлення та обмеження прав користувачів.

CVSS
8.8 HIGH
EPSS
39.75%
Активно використовується
немає в KEV
Продукт
wp easy gallery

Що відомо

Плагін WP Easy Gallery для WordPress містить уразливість часової SQL-ін’єкції через параметр 'key' у версіях до 4.8.5 включно. Атакуючі з рівнем доступу Contributor і вище можуть додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця уразливість дозволяє автентифікованим користувачам з правами Contributor і вище виконувати несанкціоновані SQL-запити, що може призвести до витоку чутливих даних і компрометації бази даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та конфіденційності інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Easy Gallery від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та знизити експозицію вразливого функціоналу. Пріоритетно слід планувати міграцію на безпечніші альтернативи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки