Уразливість SQL-ін'єкції у плагіні FileBird для WordPress
FileBird WordPress плагін уразливий до SQL-ін'єкції через параметр 'search' у версіях до 6.4.8. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FileBird для WordPress має уразливість SQL-ін'єкції через параметр 'search' у версіях до 6.4.8 включно. Атакуючі з рівнем доступу Автор і вище можуть виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє авторизованим користувачам з рівнем Автор і вище отримувати доступ до чутливої інформації в базі даних, що може призвести до витоку даних і порушення цілісності системи. Власники інфраструктури повинні врахувати ризики компрометації даних та потенційного впливу на довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FileBird і застосувати їх, якщо вони доступні. У разі відсутності патчу слід обмежити доступ користувачів до рівня нижче Автор, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого параметра.