Уразливість SQL-ін’єкції в плагіні Gutentor для WordPress
Плагін Gutentor до 3.4.7 має уразливість SQL-ін’єкції. Оновіть плагін для захисту сайту WordPress від атак.
- CVSS
- 4.1 MEDIUM
- EPSS
- 33.69%
- Активно використовується
- немає в KEV
- Продукт
- gutentor
Що відомо
Плагін Gutentor для WordPress версій до 3.4.7 містить уразливість, що дозволяє адміністраторам виконувати SQL-ін’єкції через недостатню обробку параметрів у SQL-запитах. Це може призвести до несанкціонованого доступу або модифікації даних.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Gutentor існує ризик компрометації бази даних через SQL-ін’єкції. Це може вплинути на цілісність і конфіденційність інформації, а також призвести до порушення роботи сайту. Середній рівень загрози вимагає уваги до оновлень та моніторингу безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutentor і встановити версію 3.4.7 або новішу. Якщо оновлення недоступне, слід обмежити доступ адміністраторів, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати вплив шляхом зменшення прав доступу. Важливо регулярно моніторити систему та планувати оновлення.