Уразливість SQL-ін’єкції в плагіні Auto Affiliate Links для WordPress
Auto Affiliate Links до 6.4.7 має уразливість SQL-ін’єкції, що дозволяє адміністраторам виконувати атаки. Рекомендується оновлення плагіна.
- CVSS
- 5.4 MEDIUM
- EPSS
- 19.09%
- Активно використовується
- немає в KEV
- Продукт
- auto affiliate links
Що відомо
Плагін Auto Affiliate Links для WordPress версій до 6.4.7 містить уразливість, що дозволяє адміністраторам виконувати SQL-ін’єкції через недостатню обробку параметрів у SQL-запитах. Це може призвести до несанкціонованого доступу або зміни даних.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик компрометації бази даних через SQL-ін’єкції. Це може вплинути на цілісність і конфіденційність інформації, а також призвести до збоїв у роботі сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Auto Affiliate Links і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ адміністраторів, провести аудит логів на предмет підозрілої активності та знизити експозицію вразливого компонента.