Вразливість SQL-ін'єкції в плагіні Amelia для WordPress
Вразливість SQL-ін'єкції в плагіні Amelia для WordPress дозволяє викрадення даних. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 24.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Booking for Appointments and Events Calendar – Amelia для WordPress до версії 1.2.35 містить уразливість SQL-ін'єкції через параметр 'search'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, викрадення чутливої інформації та порушення цілісності даних. Це створює серйозні ризики для безпеки вебсайтів, що використовують цей плагін, особливо якщо вони обробляють персональні або фінансові дані.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Amelia від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.