Вразливість у плагіні TAX SERVICE Electronic HDM WordPress дозволяє виконувати довільні SQL-запити
Плагін TAX SERVICE Electronic HDM WordPress до 1.2.1 має уразливість, що дозволяє виконувати довільні SQL-запити без авторизації. Рекомендується оновлення.
- CVSS
- 8.6 HIGH
- EPSS
- 6.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін TAX SERVICE Electronic HDM для WordPress версій до 1.2.1 містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні SQL-запити через AJAX без перевірки авторизації та CSRF. Це може призвести до компрометації бази даних сайту.
Бізнес-вплив
Вразливість створює високий ризик для власників сайтів на WordPress, які використовують цей плагін, оскільки зловмисники можуть отримати несанкціонований доступ до даних або змінити інформацію в базі даних. Це може спричинити порушення цілісності даних, втрату довіри користувачів та потенційні фінансові збитки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна TAX SERVICE Electronic HDM та встановити версію 1.2.1 або новішу. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити захист сайту від несанкціонованих запитів.