SQL-ін'єкція в плагіні WordPress Events Calendar (версії до 2.7.2)
Вразливість SQL-ін'єкції в плагіні WordPress Events Calendar версій до 2.7.2 може призвести до компрометації даних. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.5 HIGH
- EPSS
- 26.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість SQL-ін'єкції в модулі Subscriber плагіна WordPress Events Calendar версій до 2.7.2. Зловмисники можуть використати цю уразливість для несанкціонованого доступу до бази даних.
Бізнес-вплив
Ця вразливість може призвести до компрометації даних у базі WordPress, що впливає на цілісність і конфіденційність інформації. Для власників сайтів на базі WordPress це означає підвищений ризик витоку даних та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Events Calendar та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на наявність підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.