Уразливість SQL Injection у плагіні ArielBrailovsky-ViralAd для WordPress
Виявлено SQL Injection у плагіні ArielBrailovsky-ViralAd для WordPress до версії 1.0.8, що дозволяє викрадення даних через параметри 'text' та 'id'.
- CVSS
- 7.5 HIGH
- EPSS
- 34.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ArielBrailovsky-ViralAd для WordPress версії до 1.0.8 включно має уразливість SQL Injection через параметри 'text' та 'id' функції limpia(). Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних. Уразливість експлуатується переважно на дуже старих версіях WordPress.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до компрометації баз даних, витоку чутливої інформації та потенційних порушень безпеки. Особливо це актуально для систем, що використовують застарілі версії WordPress та плагіна. Відсутність належної обробки параметрів підвищує ризик SQL-ін’єкцій, що може негативно вплинути на цілісність і конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна ArielBrailovsky-ViralAd і оновити його до останньої доступної версії, якщо це можливо. Також слід оновити WordPress до підтримуваної версії. Якщо оновлення недоступне, обмежте доступ до вразливих параметрів, перегляньте журнали на предмет підозрілої активності та пріоритезуйте заходи безпеки для захисту баз даних.