Уразливість SQL Injection у плагіні TS Poll для WordPress
Плагін TS Poll для WordPress має уразливість SQL Injection до версії 2.4.6, що дозволяє адміністраторам викрадати дані з бази.
- CVSS
- 4.9 MEDIUM
- EPSS
- 31.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін TS Poll для WordPress (версії до 2.4.6 включно) має уразливість SQL Injection через параметр s, що дозволяє адміністраторам додавати шкідливі SQL-запити. Це може призвести до витоку конфіденційної інформації з бази даних.
Бізнес-вплив
Якщо плагін TS Poll використовується у вашій інфраструктурі, зловмисники з правами адміністратора можуть експлуатувати цю уразливість для отримання доступу до чутливих даних. Це підвищує ризик компрометації даних і може вплинути на довіру користувачів та безпеку системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна TS Poll від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.