Вразливість SQL-ін’єкції в плагіні Shipping Rate By Cities для WordPress
Вразливість SQL-ін’єкції у плагіні Shipping Rate By Cities для WordPress дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 20.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Shipping Rate By Cities для WordPress має вразливість SQL-ін’єкції через параметр 'city' у версіях до 2.0.0 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до витоку чутливих даних із бази даних сайту, що використовує плагін Shipping Rate By Cities. Це створює ризики компрометації інформації та порушення цілісності даних, що негативно впливає на довіру користувачів і безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Shipping Rate By Cities від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'city', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.