Уразливість SQL-ін’єкції в плагіні WordPress donations до версії 1.0
Уразливість SQL-ін’єкції в плагіні WordPress donations до версії 1.0 дозволяє адміністраторам виконувати атаки. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.1 MEDIUM
- EPSS
- 13.58%
- Активно використовується
- немає в KEV
- Продукт
- donations
Що відомо
Плагін donations для WordPress до версії 1.0 не очищує та не екранує параметри перед використанням у SQL-запитах, що дозволяє адміністраторам виконувати SQL-ін’єкції. Це створює ризик компрометації бази даних через некоректну обробку введених даних.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном donations існує ризик SQL-ін’єкції, що може призвести до несанкціонованого доступу або зміни даних у базі. Це може вплинути на цілісність і доступність інформації, а також на довіру користувачів. Адміністратори повинні врахувати цей ризик у своїй політиці безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна donations від розробника kieranoshea та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.