Уразливість SQL-ін'єкції у плагіні Filter & Grids для WordPress
Плагін Filter & Grids для WordPress до версії 3.2.0 має уразливість SQL-ін'єкції, що дозволяє викрадення даних із бази MariaDB.
- CVSS
- 5.9 MEDIUM
- EPSS
- 16.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Filter & Grids для WordPress версій до 3.2.0 включно має уразливість SQL-ін'єкції через параметр 'phrase'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних MariaDB.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу конфіденційність і цілісність інформації. Власники сайтів на WordPress, які використовують цей плагін з MariaDB, можуть зазнати компрометації даних, що негативно вплине на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Filter & Grids до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до параметра 'phrase', провести аудит логів на ознаки експлуатації, а також розглянути можливість тимчасового відключення плагіна. Загалом, слід регулярно перевіряти наявність оновлень та зменшувати експозицію вразливих компонентів.