Вразливість SQL-ін’єкції у плагіні Find Me On WordPress до версії 2.0.9.1
Вразливість SQL-ін’єкції у плагіні Find Me On WordPress до 2.0.9.1 дозволяє користувачам із рівнем підписника виконувати атаки. Рекомендується оновити плагін.
- CVSS
- 7.7 HIGH
- EPSS
- 16.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Find Me On для WordPress до версії 2.0.9.1 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє користувачам із рівнем підписника та вище виконувати атаки SQL-ін’єкції.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності інформації. Для власників вебсайтів на WordPress це означає підвищений ризик компрометації даних та потенційні перебої в роботі сервісу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Find Me On та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.