Уразливість SQL-ін’єкції у плагіні FunnelKit для WordPress
Виявлено уразливість SQL-ін’єкції у плагіні FunnelKit для WordPress до версії 3.10.2. Оновіть плагін для захисту бази даних.
- CVSS
- 6.1 MEDIUM
- EPSS
- 12.8%
- Активно використовується
- немає в KEV
- Продукт
- funnel builder
Що відомо
У плагіні FunnelKit для WordPress версій до 3.10.2 виявлено уразливість, що дозволяє адміністраторам виконувати SQL-ін’єкції через недостатню обробку параметрів у SQL-запитах. Це може призвести до несанкціонованого доступу або зміни даних у базі.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном FunnelKit ця уразливість може спричинити компрометацію бази даних, що впливає на цілісність і конфіденційність інформації. Адміністратори ризикують втратити контроль над даними або зазнати порушень роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін FunnelKit до версії 3.10.2 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити права адміністраторів, ретельно перевіряти журнали доступу та SQL-запитів, а також мінімізувати експозицію сервісу в мережі.