Уразливість SQL-ін'єкції в плагіні WordPress Report Brute Force Attacks and Login Protection
Плагін WordPress Report Brute Force Attacks має SQL-ін'єкцію через параметр 'orderby'. Рекомендується оновити плагін для захисту даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 29.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Report Brute Force Attacks and Login Protection для WordPress має уразливість SQL-ін'єкції через параметр 'orderby' у версіях до 2.32 включно. Це дозволяє адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних WordPress-сайту, якщо зловмисник має права адміністратора. Це створює ризик компрометації інформації та порушення цілісності системи, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів.