Критична вразливість SQL-ін'єкції в Pixel WordPress Form Builder & Autoresponder
Вразливість SQL-ін'єкції у Pixel WordPress Form Builder & Autoresponder до версії 1.0.2. Рекомендації щодо захисту та оновлення плагіна.
- CVSS
- 9.3 CRITICAL
- EPSS
- 29.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість типу SQL-ін'єкції у плагіні Pixel WordPress Form Builder & Autoresponder версії до 1.0.2. Зловмисники можуть виконувати сліпі SQL-запити, що ставить під загрозу цілісність бази даних.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що використовує уразливий плагін. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації даних та порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Pixel WordPress Form Builder & Autoresponder та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.