Уразливість SQL-ін'єкції в плагіні Ads Pro для WordPress
Виявлено SQL-ін'єкцію в плагіні Ads Pro для WordPress, що дозволяє викрадення даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 25.15%
- Активно використовується
- немає в KEV
- Продукт
- ads pro
Що відомо
Плагін Ads Pro для WordPress містить уразливість SQL-ін'єкції через параметр 'oid' у версіях до 4.89 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до компрометації бази даних сайту, викрадення конфіденційних даних або порушення цілісності інформації. Для власників сайтів на WordPress, що використовують цей плагін, існує високий ризик витоку даних та потенційних атак на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Ads Pro від розробника scripteo та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'oid', провести аудит логів на ознаки експлуатації уразливості та зменшити експозицію сайту в мережі. Важливо також планувати пріоритетне оновлення або заміну плагіна.