Критична вразливість SQL-ін’єкції в плагіні WP-BusinessDirectory для WordPress
Вразливість SQL-ін’єкції у плагіні WP-BusinessDirectory (до версії 3.1.4) може призвести до компрометації даних. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.3 CRITICAL
- EPSS
- 27.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість SQL-ін’єкції у плагіні WP-BusinessDirectory для WordPress, що дозволяє зловмисникам виконувати сліпі SQL-запити. Проблема стосується версій до 3.1.4 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку конфіденційної інформації або порушення цілісності даних. Власники сайтів на базі WordPress із цим плагіном ризикують компрометацією бізнес-даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP-BusinessDirectory від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.