Уразливість SQL-ін’єкції в плагіні RapidResult для WordPress
Виявлено SQL-ін’єкцію в плагіні RapidResult для WordPress, що дозволяє витягувати дані з бази. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 19.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RapidResult для WordPress має уразливість SQL-ін’єкції через параметр 's' у версіях до 1.2 включно. Атакуючі з правами не нижче рівня контриб’ютора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженими правами отримувати доступ до чутливих даних, що може призвести до витоку інформації та порушення цілісності бази даних. Власники інфраструктури повинні врахувати потенційний ризик компрометації даних і вплив на довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна RapidResult від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.