Вразливість SQL-ін’єкції в Agile Logix Store Locator для WordPress
Виявлено серйозну SQL-ін’єкцію в Agile Logix Store Locator для WordPress до версії 1.6.2. Рекомендується оновлення для захисту даних.
- CVSS
- 8.5 HIGH
- EPSS
- 17.91%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Agile Logix Store Locator для WordPress виявлено вразливість типу Blind SQL Injection, що дозволяє зловмисникам виконувати несанкціоновані SQL-запити. Проблема існує у версіях до 1.6.2 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації бази даних, витоку конфіденційної інформації або порушення цілісності даних. Для власників веб-сайтів на базі WordPress із цим плагіном існує високий ризик атак, що можуть вплинути на доступність і безпеку сервісу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Store Locator і встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.