Вразливість сліпого SQL-ін’єкції у темі Bricks для WordPress
Вразливість сліпого SQL-ін’єкції у темі Bricks для WordPress дозволяє викрадення даних. Рекомендується оновити тему та перевірити безпеку сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 35.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Bricks для WordPress версій до 1.12.4 включно містить вразливість сліпого SQL-ін’єкції через параметр 'p', що дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити. Це може призвести до витоку конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може бути використана для несанкціонованого доступу до даних, що зберігаються у базі даних сайту на WordPress із темою Bricks. Це створює ризики компрометації конфіденційної інформації, порушення цілісності даних та потенційних подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Bricks від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до параметра 'p', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте оновлення та моніторинг для зниження ризиків.