Уразливість SQL-ін'єкції в плагіні Melapress File Monitor для WordPress

Виявлено уразливість SQL-ін'єкції в плагіні Melapress File Monitor для WordPress версій до 2.1.1. Рекомендується оновлення для захисту даних.
CVE-2024-9879CVSS 5.4CMS

Уразливість SQL-ін'єкції в плагіні Melapress File Monitor для WordPress

Виявлено уразливість SQL-ін'єкції в плагіні Melapress File Monitor для WordPress версій до 2.1.1. Рекомендується оновлення для захисту даних.

CVSS
5.4 MEDIUM
EPSS
19.09%
Активно використовується
немає в KEV
Продукт
melapress file monitor

Що відомо

Плагін Melapress File Monitor для WordPress версії до 2.1.1 не очищує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції. Це може призвести до несанкціонованого доступу або зміни даних у базі.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації бази даних через SQL-ін'єкції. Це може вплинути на цілісність і конфіденційність даних, а також на стабільність роботи сайту. ІТ-операторам слід врахувати цей ризик при управлінні інфраструктурою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Melapress File Monitor і встановити версію 2.1.1 або новішу. Якщо оновлення недоступне, слід обмежити доступ адміністраторів, переглянути логи на предмет підозрілої активності та мінімізувати експозицію плагіна. Загалом, варто регулярно моніторити безпеку CMS і застосовувати патчі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки