Вразливість SQL-ін'єкції у плагіні Court Reservation для WordPress
Вразливість SQL-ін'єкції у плагіні Court Reservation для WordPress дозволяє викрадення даних. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 19.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Court Reservation – Manage Your Court Bookings Online для WordPress має вразливість SQL-ін'єкції через параметр 'id' у версіях до 1.10.11 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити та отримувати конфіденційну інформацію з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних, викрадення або зміни конфіденційних даних, що негативно впливає на цілісність і конфіденційність інформації. Для власників веб-інфраструктури це підвищує ризик витоку даних і може спричинити репутаційні та фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до параметра 'id', впровадьте додаткові заходи фільтрації та моніторингу запитів, а також перевірте журнали на предмет підозрілої активності. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.