Вразливість SQL-ін’єкції у плагіні WP Marka WordPress Auction
Вразливість SQL-ін’єкції у плагіні WP Marka WordPress Auction до версії 3.7 може призвести до компрометації бази даних.
- CVSS
- 7.6 HIGH
- EPSS
- 37.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні WP Marka WordPress Auction виявлено вразливість SQL-ін’єкції, що дозволяє зловмисникам виконувати шкідливі SQL-команди. Проблема стосується версій плагіна до 3.7 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку або зміни даних, що негативно впливає на безпеку та цілісність інформації. Власники сайтів на WordPress з цим плагіном ризикують компрометацією даних та порушенням роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Marka WordPress Auction та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.