Вразливість SQL-ін'єкції у плагіні 3DPrint Lite для WordPress
Вразливість SQL-ін'єкції у плагіні 3DPrint Lite для WordPress дозволяє викрадення даних. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 31.18%
- Активно використовується
- немає в KEV
- Продукт
- 3dprint lite
Що відомо
Плагін 3DPrint Lite для WordPress містить уразливість SQL-ін'єкції через параметр 'coating_text' у версіях до 2.1.3.6 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до витоку чутливої інформації з бази даних сайту, що використовує плагін 3DPrint Lite. Це створює ризики для безпеки даних і може вплинути на довіру користувачів та репутацію бізнесу. Адміністратори повинні оцінити потенційний вплив на свої системи та пріоритезувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна 3DPrint Lite від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'coating_text', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Загалом, слід дотримуватися найкращих практик безпеки WordPress.