Уразливість SQL-ін'єкції в плагіні attention-bar WordPress до версії 0.7.2.1
Уразливість SQL-ін'єкції в плагіні attention-bar WordPress до 0.7.2.1 дозволяє адміністраторам виконувати атаки. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.8 MEDIUM
- EPSS
- 17.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін attention-bar для WordPress версії до 0.7.2.1 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін'єкції.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що загрожує цілісності та конфіденційності даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією інформації та порушенням роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна attention-bar та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.