Уразливість SQL-ін'єкції в Ultimate Gift Cards для WooCommerce
Вразливість SQL-ін'єкції в Ultimate Gift Cards для WooCommerce дозволяє адміністраторам викрадати дані. Рекомендується оновити плагін для захисту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 24.37%
- Активно використовується
- немає в KEV
- Продукт
- ultimate gift cards for woocommerce
Що відомо
Плагін Ultimate Gift Cards для WooCommerce має вразливість булевої SQL-ін'єкції через параметри 'default_price' та 'product_id' у версіях до 3.1.4 включно. Це дозволяє автентифікованим адміністраторам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, що містить чутливі дані, через виконання додаткових SQL-запитів. Це створює ризики для цілісності та конфіденційності інформації, що може вплинути на довіру клієнтів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.