Вразливість SQL-ін'єкції в плагіні WP Support Plus Responsive Ticket System для WordPress
Вразливість SQL-ін'єкції в плагіні WP Support Plus Responsive Ticket System для WordPress дозволяє неавторизованим користувачам атакувати базу даних.
- CVSS
- 8.6 HIGH
- EPSS
- 17.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Support Plus Responsive Ticket System для WordPress версії до 9.1.2 не очищує ключі масивів, отримані від користувачів, перед використанням у SQL-запитах. Це дозволяє неавторизованим користувачам виконувати атаки SQL-ін'єкції.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу або модифікації бази даних сайту, що впливає на цілісність і конфіденційність даних. Для власників сайтів на WordPress із цим плагіном існує високий ризик компрометації інформації та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.