Вразливість SQL Injection у плагіні Form Maker від 10Web для WordPress
Вразливість SQL Injection у плагіні Form Maker від 10Web для WordPress до версії 1.15.38. Рекомендовано оновити плагін для безпеки сайту.
- CVSS
- 6.8 MEDIUM
- EPSS
- 19.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Form Maker від 10Web для WordPress версій до 1.15.38 має уразливість, пов’язану з некоректною підготовкою SQL-запитів при використанні функції «MySQL Mapping». Це може дозволити виконання SQL Injection атак у певних контекстах.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що створює ризики для цілісності та конфіденційності інформації. Для власників сайтів на WordPress це означає потенційні порушення роботи сервісів і втрату довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Form Maker до останньої версії, що містить виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити використання функції «MySQL Mapping», перевірити журнали на предмет підозрілої активності та зменшити експозицію вразливого компонента. Важливо також регулярно моніторити оновлення від розробника.