Уразливість SQL-ін'єкції в плагіні Robcore Netatmo для WordPress
Виявлено SQL-ін'єкцію в плагіні Robcore Netatmo для WordPress, що дозволяє витік даних при доступі Contributor і вище. Рекомендується оновлення та моніторинг.
- CVSS
- 6.5 MEDIUM
- EPSS
- 19.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Robcore Netatmo для WordPress має уразливість SQL-ін'єкції через параметр 'module_id' у шорткоді robcore-netatmo у версіях до 1.7 включно. Атакуючі з рівнем доступу Contributor і вище можуть додавати шкідливі SQL-запити для витягання конфіденційних даних із бази.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище отримувати доступ до чутливої інформації в базі даних, що може призвести до витоку даних і порушення цілісності системи. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і потенційними репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Robcore Netatmo і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів до рівня Contributor і вище, ретельно перевіряйте журнали активності на предмет підозрілих запитів і розгляньте можливість тимчасового відключення плагіна для зниження ризику.