Уразливість SQL-ін’єкції в плагіні My auctions allegro для WordPress
Плагін My auctions allegro для WordPress до версії 3.6.31 містить уразливість SQL-ін’єкції, що дозволяє адміністраторам отримувати несанкціонований доступ до даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 19.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін My auctions allegro для WordPress версій до 3.6.31 включно містить уразливість SQL-ін’єкції через параметр 'order'. Це дозволяє автентифікованим адміністраторам додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до чутливих даних бази даних, що ставить під загрозу конфіденційність і цілісність інформації. Для власників сайтів на WordPress із цим плагіном це означає потенційні ризики витоку даних та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної частини сайту, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого параметра.