Вразливість SQL-ін’єкції у плагіні Blappsta Mobile App для WordPress
Вразливість SQL-ін’єкції у плагіні Blappsta Mobile App дозволяє викрадення даних. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 26.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Blappsta Mobile App для WordPress має вразливість SQL-ін’єкції через недостатню обробку параметрів у функції nh_ynaa_comments() у версіях до 0.8.8.8 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку інформації та потенційні порушення роботи сервісів, що базуються на WordPress.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Blappsta Mobile App і застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до функції, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого компонента. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.