Вразливість SQL-ін’єкції у плагіні JS Archive List для WordPress
Вразливість SQL-ін’єкції у плагіні JS Archive List для WordPress дозволяє викрадення даних. Оновіть плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 39.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін JS Archive List для WordPress має вразливість часової SQL-ін’єкції через недостатню обробку параметрів у функції build_sql_where() у версіях до 6.1.5 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до витоку чутливих даних із бази даних вебсайту, що використовує плагін JS Archive List. Це створює ризики для безпеки інформації та може вплинути на довіру користувачів і репутацію компанії. ІТ-оператори повинні врахувати високий рівень загрози та пріоритетно реагувати на цю проблему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна JS Archive List від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом зменшення поверхні атаки. Важливо також інформувати команду безпеки та планувати подальші заходи захисту.