Вразливість SQL-ін’єкції у плагіні Slider & Popup Builder для WordPress
Вразливість SQL-ін’єкції у плагіні Slider & Popup Builder для WordPress дозволяє викрадення даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 98.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Slider & Popup Builder від Depicter для WordPress має вразливість SQL-ін’єкції через параметр 's' у версіях до 3.6.1 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, викрадення чутливої інформації та порушення цілісності даних. Для власників інфраструктури це означає підвищений ризик витоку даних і можливі репутаційні втрати. ІТ-операторам слід врахувати пріоритетність усунення цієї загрози через високий рівень небезпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до параметра 's', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.