Уразливість SQL-ін'єкції в плагіні Poll Maker для WordPress
Виявлено SQL-ін'єкцію в плагіні Poll Maker для WordPress, що дозволяє адміністраторам викрадати дані. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 38.43%
- Активно використовується
- немає в KEV
- Продукт
- poll maker
Що відомо
Плагін Poll Maker для WordPress має уразливість SQL-ін'єкції через параметр order_by у версіях до 5.4.6 включно. Це дозволяє автентифікованим адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних сайту, що негативно впливає на безпеку інформації та довіру користувачів. Власники інфраструктури повинні врахувати ризики компрометації даних і можливі наслідки для бізнесу, особливо якщо плагін використовується на критичних ресурсах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Poll Maker від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого параметра.