Уразливість SQL-ін'єкції в плагіні Melapress File Monitor для WordPress
Виявлено уразливість SQL-ін'єкції в плагіні Melapress File Monitor для WordPress версій до 2.1.1. Рекомендується оновлення для захисту даних.
- CVSS
- 5.4 MEDIUM
- EPSS
- 19.09%
- Активно використовується
- немає в KEV
- Продукт
- melapress file monitor
Що відомо
Плагін Melapress File Monitor для WordPress версії до 2.1.1 не очищує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції. Це може призвести до несанкціонованого доступу або зміни даних у базі.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації бази даних через SQL-ін'єкції. Це може вплинути на цілісність і конфіденційність даних, а також на стабільність роботи сайту. ІТ-операторам слід врахувати цей ризик при управлінні інфраструктурою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Melapress File Monitor і встановити версію 2.1.1 або новішу. Якщо оновлення недоступне, слід обмежити доступ адміністраторів, переглянути логи на предмет підозрілої активності та мінімізувати експозицію плагіна. Загалом, варто регулярно моніторити безпеку CMS і застосовувати патчі.