Уразливість SQL-ін'єкції в плагіні Infility Global для WordPress
Виявлено SQL-ін'єкцію в плагіні Infility Global для WordPress (до версії 2.14.46). Рекомендується оновлення та обмеження доступу для захисту даних.
- CVSS
- 7.5 HIGH
- EPSS
- 35.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Infility Global для WordPress має уразливість SQL-ін'єкції через API-дію 'infility_get_data' у версіях до 2.14.46 включно. Це дозволяє неавторизованим зловмисникам додавати додаткові SQL-запити, що може призвести до витоку конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Це створює ризики для бізнесу, включаючи можливі витоки інформації та порушення роботи вебресурсу. Власники інфраструктури повинні враховувати високий рівень загрози та пріоритетно реагувати на цю проблему.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Infility Global від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до API 'infility_get_data', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.