Уразливість SQL-ін'єкції в плагіні Bucketlister для WordPress
Плагін Bucketlister для WordPress до 0.1.5 має SQL-ін'єкцію, що дозволяє витягувати дані з бази. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 12.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bucketlister для WordPress версії до 0.1.5 включно має уразливість SQL-ін'єкції через недостатню обробку параметрів shortcode 'category' та 'id'. Атакуючі з рівнем доступу Contributor і вище можуть виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженим доступом розширити свої можливості, отримуючи доступ до чутливих даних, що може призвести до витоку інформації та порушення цілісності бази даних. Власники інфраструктури повинні враховувати ризики компрометації даних і можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bucketlister від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.