Уразливість SQL-ін'єкції в плагіні Bookster для WordPress
Плагін Bookster для WordPress має SQL-ін'єкцію через параметр 'raw', що дозволяє адміністраторам отримувати конфіденційні дані з бази.
- CVSS
- 4.9 MEDIUM
- EPSS
- 26.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bookster для WordPress має уразливість SQL-ін'єкції через параметр 'raw' у версіях до 2.1.1 включно. Зловмисники з правами адміністратора можуть додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця уразливість дозволяє адміністраторам зловживати доступом для отримання додаткових даних із бази, що може призвести до витоку конфіденційної інформації та порушення цілісності даних. Власники інфраструктури повинні оцінити ризики, особливо якщо плагін використовується в критичних системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bookster від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію системи в мережі.