Уразливість SQL-ін’єкції в плагіні Poll Maker для WordPress
Виявлено SQL-ін’єкцію в плагіні Poll Maker для WordPress через параметр 'filterbyauthor'. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 21.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Poll Maker для WordPress має уразливість SQL-ін’єкції через параметр 'filterbyauthor' у версіях до 6.0.7 включно. Це дозволяє адміністраторам додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливої інформації з бази даних WordPress-сайту, що підвищує ризики компрометації даних. Для власників інфраструктури це означає потенційні втрати довіри користувачів і необхідність реагування на інциденти безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Poll Maker і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритетно слід планувати оновлення плагіна до безпечної версії.