Критична вразливість SQL-ін’єкції в плагіні Ajax WooSearch для WordPress
Критична SQL-ін’єкція в плагіні Ajax WooSearch WordPress до версії 1.0.0. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 26.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ajax WooSearch для WordPress версії до 1.0.0 містить критичну вразливість SQL-ін’єкції через недостатню санітизацію параметра в AJAX-запиті, доступному неавторизованим користувачам. Це дозволяє зловмисникам виконувати довільні SQL-запити до бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, включно з викраденням, зміною або видаленням даних. Для власників сайтів на WordPress це означає високий ризик порушення цілісності та конфіденційності інформації, що може вплинути на довіру користувачів і призвести до фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Ajax WooSearch від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дій плагіна для неавторизованих користувачів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.