Уразливість SQL-ін'єкції в плагіні Charitable для WordPress
Плагін Charitable для WordPress має уразливість SQL-ін'єкції, що дозволяє зловмисникам отримувати конфіденційні дані. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 27.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Charitable – Donation Plugin для WordPress має уразливість SQL-ін'єкції через параметр donation_ids у версіях до 1.8.8.4 включно. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує плагін Charitable. Зловмисники з мінімальним рівнем доступу можуть експлуатувати вразливість, що підвищує ризик компрометації інформації та порушення цілісності даних. Це може негативно вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Charitable і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого параметра. Важливо також регулярно перевіряти безпекові оновлення від розробника плагіна.