Вразливість SQL-ін’єкції в Codedraft Mediabay - WordPress Media Library Folders
Blind SQL Injection у плагіні Mediabay WordPress Media Library Folders до версії 1.4. Рекомендації щодо захисту та оновлення.
- CVSS
- 8.5 HIGH
- EPSS
- 11.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Blind SQL Injection у плагіні Mediabay - WordPress Media Library Folders версії до 1.4, що дозволяє зловмисникам виконувати небезпечні SQL-команди через недостатню нейтралізацію спеціальних символів.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до бази даних, витоку конфіденційної інформації або порушення цілісності даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією своїх систем і втратами даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mediabay - WordPress Media Library Folders від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.