Критична вразливість SQL-ін'єкції в ClickandPledge WordPress-WPJobBoard
Вразливість SQL-ін'єкції в ClickandPledge WordPress-WPJobBoard дозволяє зловмисникам отримати доступ до бази даних. Рекомендується оновлення плагіна.
- CVSS
- 9.3 CRITICAL
- EPSS
- 28.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість SQL-ін'єкції в плагіні ClickandPledge WordPress-WPJobBoard, що дозволяє виконувати сліпі SQL-ін'єкції. Проблема стосується версій до 25.07010000-WP6.8.1-JB5.11.5 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати несанкціонований доступ до бази даних, що призведе до витоку або модифікації конфіденційної інформації. Для власників вебсайтів на базі WordPress із цим плагіном існує високий ризик компрометації даних і порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна ClickandPledge WordPress-WPJobBoard у офіційних джерелах та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.