Уразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress
Дізнайтеся про уразливість SQL-ін’єкції в плагіні Dokan Pro для WordPress, що дозволяє витік даних через параметр 'orderby'. Рекомендації щодо захисту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 12.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Dokan Pro для WordPress містить уразливість часової SQL-ін’єкції через параметр 'orderby' у версіях до 5.0.4 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче підписника додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних сайту, що негативно впливає на безпеку інформації та довіру користувачів. Для власників інфраструктури це означає підвищений ризик компрометації даних і можливі репутаційні втрати. ІТ-операторам слід враховувати цю загрозу при управлінні безпекою WordPress-сайтів із встановленим плагіном Dokan Pro.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Dokan Pro від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих параметрів. Загалом, пріоритетно впровадити заходи з моніторингу та захисту бази даних.