Вразливість SQL-ін'єкції в Agile Logix Store Locator для WordPress
Виявлено SQL-ін'єкцію в Agile Logix Store Locator для WordPress (до версії 1.5.1). Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.6 HIGH
- EPSS
- 22.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Agile Logix Store Locator для WordPress виявлено вразливість SQL-ін'єкції, що дозволяє зловмисникам виконувати небезпечні SQL-команди. Проблема існує у версіях до 1.5.1 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що негативно впливає на цілісність і конфіденційність інформації. Власники сайтів на базі WordPress із цим плагіном ризикують компрометацією даних і порушенням роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Agile Logix Store Locator і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.