Уразливість SQL-ін’єкції в плагіні Featured Image from URL для WordPress
Плагін Featured Image from URL для WordPress має уразливість SQL-ін’єкції, що дозволяє адміністраторам викрадати дані. Рекомендується оновити плагін.
- CVSS
- 4.9 MEDIUM
- EPSS
- 22.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Featured Image from URL (FIFU) для WordPress має уразливість SQL-ін’єкції через функцію get_all_urls() у версіях до 5.2.7 включно. Зловмисники з правами адміністратора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє користувачам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку чутливих даних із бази даних сайту. Це створює ризики для цілісності та конфіденційності інформації, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін Featured Image from URL до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та регулярно перевіряти наявність оновлень безпеки від розробника.