Вразливість SQL-ін’єкції у плагіні ZIP Code Based Content Protection для WordPress
Вразливість SQL-ін’єкції у плагіні ZIP Code Based Content Protection для WordPress дозволяє викрадення даних через параметр 'zipcode'.
- CVSS
- 7.5 HIGH
- EPSS
- 25.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ZIP Code Based Content Protection для WordPress містить уразливість SQL-ін’єкції через параметр 'zipcode' у версіях до 1.0.2 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує цей плагін. Це створює ризик компрометації інформації та порушення цілісності даних, що негативно впливає на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'zipcode', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.