Вразливість SQL-ін’єкції у плагіні Ads Pro для WordPress
Вразливість SQL Injection у плагіні Ads Pro для WordPress дозволяє викрадення даних через параметр 'bsa_pro_id'. Оновіть плагін для захисту.
- CVSS
- 7.5 HIGH
- EPSS
- 25.15%
- Активно використовується
- немає в KEV
- Продукт
- ads pro
Що відомо
Плагін Ads Pro для WordPress має вразливість типу time-based SQL Injection через параметр 'bsa_pro_id' у версіях до 4.89 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що містить важливу інформацію, та порушення конфіденційності даних. Це створює ризики для власників інфраструктури, зокрема можливість витоку даних і порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ads Pro від розробника scripteo та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'bsa_pro_id', провести аудит логів на підозрілі запити та мінімізувати експозицію вебсайту. Пріоритезуйте виправлення цієї вразливості у планах безпеки.