Вразливість SQL-ін’єкції у плагіні Dokan Pro для WordPress
Вразливість SQL-ін’єкції у плагіні Dokan Pro для WordPress дозволяє неавторизованим атакам викрадати дані. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 19.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Dokan Pro для WordPress до версії 5.0.4 включно має вразливість часової SQL-ін’єкції через параметри 'latitude' та 'longitude'. Це дозволяє неавторизованим зловмисникам додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, що впливає на цілісність і конфіденційність даних. Це створює ризик витоку чутливої інформації та порушення роботи вебресурсу, що є критичним для власників інфраструктури та ІТ-операторів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Dokan Pro від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметрів 'latitude' і 'longitude', провести аудит логів на наявність підозрілої активності та зменшити експозицію вразливого функціоналу. Пріоритезуйте оновлення та моніторинг для зниження ризиків.